【パスワードが漏れる】iOS アプリ内ブザウザに脆弱性?
iOS の有名アプリ「Twitterrific」の開発者であるクレイグ・ホッケンベリー氏(Craig Hockenberry)は、この問題がアップルによって対策されるまで、サファリを除くブラウザーで機密性の高い情報の利用を控えるように注意を促しています。
Image from: iPhone 6 / Yanki01
スポンサーリンク
(意訳)
iOS の Twitter や Facebook などのアプリ内ブラウザーは、コンテンツを参照する際にとても便利です。しかし、それらは、あなたが入力した機密性の高い情報(ユーザー名やパスワードなど)を取得できる可能性があると Twitterrific の開発者クレイグ・ホッケンベリー氏が示しています。アプリ内ブラウザーを使用すると、アプリケーションは簡単にあなたのキー入力をあなたに知られることなく、記録することが可能です。
この問題は、iOS7 および iOS8 の両方で確認できています。これは必ずしもアップルに責任があるわけではありません。アプリ内ブラウザーのコーディング方法によるものです。
解決方法ですか? これらのブラウザーでは、機密性の高い情報を入力しないでください。
出典:In-App Browsers Are Insecure: Use Safari for Sensitive Browsing
要約すると、サファリ以外の iOS 用インターネットブラウザは、開発者に悪意があれば、キーロガー(キー入力を盗んで記録)の機能を持たせることが出来るということですね。
パスワード管理をアプリに任せて自動化することに抵抗がある僕の考え方は、間違いではなかったことを確信しました。
自動化には頼らない私のパスワードの管理方法
iOS そのものの脆弱性ではありませんが、何らかの対策がされることを期待したいです
クレイグ・ホッケンベリー氏は
自身のサイトでこの問題の証拠となる
動画とファイルを公開しています
クレイグ・ホッケンベリー氏の結論
(意訳)
あなたが、アプリ内ブラウザによる情報収集の可能性を憂慮するならば、サファリだけが、アップル社がセキュリティーを保証する唯一のインターネットブラウザであることを知っていてください。
出典:furbo.org
関連記事
-
すべてのGoogleユーザーが知っておくべき10のURL
Googleでクリックしたすべての広告の一覧をどこで取得できるか。管理者パスワードを忘れてしまった場
-
【超簡単】閲覧先ウェブサイトに個人情報を残さない匿名アクセスの方法
ウェブサイト側に自分の IP アドレスを残さずに閲覧できる超簡単なウェブプロキシ・サービスを紹介しま
-
外国にいても日本限定のウェブサービスを3分で利用する方法
外国に旅行中や出張中でも、Radiko や Gyao を使いたい。それだけじゃない。詳しくは本文を見
-
【使える標準ソフト】Mac のプレビューで画像の一括変換
PNG 、JPG を相互に一括変換まで出来ちゃう。TIFF と PDF までサポート。すべての Ma
-
【iOS 8.1.3】新たなバグ発見! 実害は少ないけど格好悪いかも。
iOS8 の新たなバグに気がついていて、先日の iOS 8.1.3 へのアップデートで改善されること
-
ごめんなさい。中国からのアクセスをすべて遮断しました
先月の初め頃から、スパムコメントとメールが急増しました。調べると98%が中国からでした。サイトを運営
-
【意外と知らない】Youtube の便利技5選
今は使わなくても知っているだけで価値がある。Youtube をもっと便利使う方法5つ。再生速度の変更
-
iOS8 の Safari が便利に進化。最近閉じたタブの復活など地味に便利
Yosemite と iOS8 で Safari をメインブラウザにした人が増えているような。僕は、
-
Android か iPhone はセキュリティで選ぶべし!
スマホを買うときに一番最初に誰でもぶつかる選択肢です。iPhone にする? Android にする
-
【便利】 Mac OS X から Windows 10 のファイルを自由に操作
Mac から Windows10 内のファイルに自由にアクセスできるように設定する方法です。自宅とか