「占いアプリオーラの湖」、端末の情報を収集し不審なサイトに送信——IPAが注意を喚起

「占いアプリオーラの湖」、端末の情報を収集し不審なサイトに送信——IPAが注意を喚起
独立行政法人情報処理推進機構(IPA)は、スマートフォン端末にあるアドレス帳の情報を外部に送信するといった不審な動きをするアプリが、公式マーケット「Google Play」ではない場所で発見されたと発表。「占いアプリオーラの湖」として出回っているとし、注意を呼びかけた。

同アプリは「紹介サイトでアプリボタンをタッチ」→「アプリダウンロード」→「インストール画面」→「インストール完了」という手順でインストールされるもの。特徴としては、権限確認画面が黒色背景となり“公式マーケット以外”からインストールされたものであることがわかる。

また、アプリを起動すると端末の情報やアドレス帳の内容を収集。不審なサイト宛に端末の情報を送信していた。対策として、アプリのインストール時に表示される権限の内容を注意深く確認すること、アプリは信頼できる場所から入手することを呼びかけている。


インストール時における不審なアプリの特徴(同社リリースより)

発表資料
URL:http://www.ipa.go.jp/security/topics/alert20120523.html
2012/05/24

MdN DIのトップぺージ