2019年08月13日 08時00分 公開
特集/連載

iOSおよびAndroidアプリを調査モバイルアプリの大半は脆弱性まみれ、それでもデータを守る方法は?

iOSおよびAndroidアプリを調査した結果、いまだに「驚くほど多くのアプリケーションの安全性が非常に低い」ことが分かった。安全なアプリがないに等しい状況でデータを守るにはどうすればいいのか。

[Warwick Ashford,Computer Weekly]

 Positive Technologiesがモバイルアプリケーションのセキュリティについて最新の年次報告書を公開した。それによると、データを盗み出すために攻撃者が被害者のスマートフォンに物理的にアクセスする必要はほとんどなくなっているという。

Computer Weekly日本語版 8月7日号無料ダウンロード

本記事は、プレミアムコンテンツ「Computer Weekly日本語版 8月7日号」(PDF)掲載記事の抄訳版です。本記事の全文は、同プレミアムコンテンツで読むことができます。

なお、同コンテンツのEPUB版およびKindle(MOBI)版も提供しています。

ボタンボタン

 同社が公開した報告書「Vulnerabilities and threats in mobile applications, 2019」(2019年版モバイルアプリケーションの脆弱[ぜいじゃく]性と脅威)は、「iOS」および「Android」向けのモバイルアプリケーションが専門家によってテストされ、ほとんどの場合、モバイルアプリケーションの最も一般的なセキュリティ欠陥はセキュリティが確保されていないデータストレージにあることを明らかにした。

 セキュリティが確保されていないデータストレージが脆弱性として特定されたモバイルアプリケーションは76%に上る。中には、ハッカーがパスワード、財務情報、個人データ、通信内容を盗み出せるケースもあった。

 この調査では、iOSアプリケーションよりもAndroidアプリケーションの方が重大な脆弱性が若干多く存在することが明らかになっている。ただし、この報告書を執筆した専門家は両OSに大差はなく、モバイルアプリケーションのセキュリティレベルはほぼ同じだとしている。

 見つかった脆弱性の89%には、次のようなリスクがある。

続きはComputer Weekly日本語版 8月7日号にて

本記事は抄訳版です。全文は、以下でダウンロード(無料)できます。


Computer Weekly日本語版 最近のバックナンバー

Computer Weekly日本語版 7月17日号 ツールを使え!

Computer Weekly日本語版 7月3日号 本当に役に立つ人材の見つけ方

Computer Weekly日本語版 6月19日号 5Gと健康リスク


ITmedia マーケティング新着記事

news110.jpg

20歳前後の女子の「ヲタ活」実態、7割超が「ヲタ」の自覚あり――SHIBUYA109 lab.調べ
around20女子のヲタク活動=ヲタ活に関する調査結果です。

news086.jpg

Twitter動画広告に新課金体系、動画の50%表示で6秒再生されたタイミングで課金
Twitter動画広告の課金方法に「動画の50%表示で6秒再生」が新しく加わった。

news043.jpg

インターネット運用型広告の出稿先、50%がGoogle 年間400億円分――EVERRISE調べ
EVERRISEは、インターネット広告媒体費の多くを占める「運用型広告費」のうち、同社のサ...