個人情報を抜くチャット友達募集掲示板アプリをGoogle Playで発見-McAfeeが注意喚起

個人情報を抜くチャット友達募集掲示板アプリをGoogle Playで発見-McAfeeが注意喚起

McAfeeは同社のブログで、各種メッセージングサービスのID公開機能やチャット機能を持ち、一方でユーザーの電話番号やGoogleアカウント名などの個人情報を密かに収集する複数のAndroid向けチャット友達募集掲示板アプリをGoogle Play上で確認したと発表した。

同ブログによると、一部のアプリではUIやアプリ説明ページが日本語対応されているなど、日本ユーザーも主要なターゲットであると思われる一方で、不自然な日本語の使用や韓国語でのユーザーの発言が見られることに加えて、これらのアプリの共通の通信先サーバのIPアドレスが韓国のものであることなどから、韓国のアプリ開発者によるもの、またはその改変だと推測しているという。

あるアプリでは、プロフィール情報やLINE、Kakao、Mixi、Skypeの4種のサービスのIDを登録して公開することが可能で、アプリ自体でも直接チャットが可能だが、アプリ起動時およびプロフィール登録・更新時に、ユーザーに知られずに電話番号やGmailのメールアドレス、IMEI、SIMシリアル番号がアプリ開発者のサーバに送信される。これらの情報はその他のユーザーには画面上では公開されないが、情報が保存されたサーバやアプリ自体のセキュリティ問題によりデータが漏洩する可能性も否定できず、悪用される危険がある。

同社は、アプリのインストール時にはそれが要求する権限をよく確認して、個人情報を脅かす機能が要求されている場合は、そのアプリが信頼できる開発社によるものかを確認すべきだとコメントしている。


個人情報を密かに外部送信するチャット友達募集掲示板アプリ

発表資料
URL:http://www.mcafee.com/japan/security/mcafee_labs/blog/content.asp?id=1389
2014/02/03



MdN DIのトップぺージ