エンタープライズ セキュリティ ソリューション会社 KryptoWire は、27 ものベンダーのプリインストール Android アプリに 146 件の脆弱性を特定しました。米国土安全保障省 (DHS) の資金提供を受けた この調査では 、主力スマートフォンからエントリーレベルの携帯端末に至るまで、さまざまなデバイスにセキュリティ上の欠陥が見つかりました。報告書によると、この脆弱性により、権限のない攻撃者がシステム設定を変更したり、不要なアプリを密かにインストールしたり、ユーザーの同意なしに音声を録音したりする可能性があるという。
報告書では、誤ったベンダーには、サムスン、エイスース、シャオミなど、テクノロジーの世界で最も有名で世界的な大手企業が含まれていると主張している。興味深いのは、リストに載っているインドのブランドの中で、Lava だけが中国企業に独占されているようだ。しかし、これらのベンダーの一部は予想どおりこの申し立てに反発しており、サムスンは
Wired に声明を
発表し、
「問題のアプリを速やかに調査し、適切な保護がすでに実施されていると判断した」と述べた
。
しかし、クリプトワイヤーはその主張に同意せず、同社の製品担当副社長であるトム・カリギアニス 氏は「サムスンのアプリは、サードパーティのサプライチェーン関係者によって、情報を開示したり許可を求めたりすることなく、情報にアクセスするために使用される可能性がある」と述べている 。同氏はさらに、Android 自体のセキュリティ フレームワークを指摘し、 「Android セキュリティ フレームワークの現在の設計では、今日でもそのようなことが起こることを妨げるものではありません」と 述べました。
最近、Google がこの問題を根絶するためにさまざまな措置を講じているにもかかわらず、Android 上のマルウェアは依然として大きな問題のままです。同社は最近 、「ユーザーのデバイスに到達する前に悪質なアプリ」を 阻止するために、著名なサイバーセキュリティ企業ESET、Lookout、ZimperiumをApp Defense Allianceと呼ばれる統括組織の下にまとめた。しかし、最新の研究が示しているように、プラットフォームが本当に安全になるまでには長い道のりがあります。






![2021 年に Raspberry Pi Web サーバーをセットアップする方法 [ガイド]](https://i0.wp.com/pcmanabu.com/wp-content/uploads/2019/10/web-server-02-309x198.png?w=1200&resize=1200,0&ssl=1)


