【パスワードが漏れる】iOS アプリ内ブザウザに脆弱性?
iOS の有名アプリ「Twitterrific」の開発者であるクレイグ・ホッケンベリー氏(Craig Hockenberry)は、この問題がアップルによって対策されるまで、サファリを除くブラウザーで機密性の高い情報の利用を控えるように注意を促しています。
Image from: iPhone 6 / Yanki01
スポンサーリンク
(意訳)
iOS の Twitter や Facebook などのアプリ内ブラウザーは、コンテンツを参照する際にとても便利です。しかし、それらは、あなたが入力した機密性の高い情報(ユーザー名やパスワードなど)を取得できる可能性があると Twitterrific の開発者クレイグ・ホッケンベリー氏が示しています。アプリ内ブラウザーを使用すると、アプリケーションは簡単にあなたのキー入力をあなたに知られることなく、記録することが可能です。
この問題は、iOS7 および iOS8 の両方で確認できています。これは必ずしもアップルに責任があるわけではありません。アプリ内ブラウザーのコーディング方法によるものです。
解決方法ですか? これらのブラウザーでは、機密性の高い情報を入力しないでください。
出典:In-App Browsers Are Insecure: Use Safari for Sensitive Browsing
要約すると、サファリ以外の iOS 用インターネットブラウザは、開発者に悪意があれば、キーロガー(キー入力を盗んで記録)の機能を持たせることが出来るということですね。
パスワード管理をアプリに任せて自動化することに抵抗がある僕の考え方は、間違いではなかったことを確信しました。
自動化には頼らない私のパスワードの管理方法
iOS そのものの脆弱性ではありませんが、何らかの対策がされることを期待したいです
クレイグ・ホッケンベリー氏は
自身のサイトでこの問題の証拠となる
動画とファイルを公開しています
クレイグ・ホッケンベリー氏の結論
(意訳)
あなたが、アプリ内ブラウザによる情報収集の可能性を憂慮するならば、サファリだけが、アップル社がセキュリティーを保証する唯一のインターネットブラウザであることを知っていてください。
出典:furbo.org
![follow us in myyahoo](http://makeyoufree.net/images/btn-yahoo-side.png)
![RSS](http://makeyoufree.net/images/btn-rss-side.png)
![follow us in feedly](http://makeyoufree.net/images/btn-feedly-side.png)
![follow us in livedoorreader](http://makeyoufree.net/images/btn-livedoor-side.png)
![hatena bookmark](http://makeyoufree.net/images/btn-hatena-side.png)
関連記事
-
-
【便利】 Windows 10 から Mac OS X のファイルを自由に操作
Windows10 から Mac 内のファイルに自由にアクセスできるように設定する方法です。自宅とか
-
-
【便利】Android から Windows 10 と Mac OS X のファイル操作
Android 端末から ES ファイルエクスプローラーを使って、Windows 10 と Mac
-
-
【意外と知らない】Mac は、すべての動作にショートカットが指定できる。
Mac OS X は、様々なアプリにおいて、ショートカットが用意されていない動作にも簡単にキーボード
-
-
【OS X】最も簡単な OS X インストール用 USB メモリ起動ディスク作成方法
ターミナル不要。マウス操作だけで簡単に出来てしまう。作っておいて損はない。Mac が不調のときに喉か
-
-
【iOS8 新機能発見?】メールの削除など一つ前の動作をシェイクで取り消せる
iOS8 から、または 8.1 いや iOS7 からだったのか。メールの削除やアカーブ、移動など一つ
-
-
【iOS 9】疲れ目対策の「ズーム反転」時に発生のバグが直ってる!
当ブログで報告していた疲れ目対策時に発生するバグ。iOS8 から iOS 8.1.3 へのアップデー
-
-
ごめんなさい。中国からのアクセスをすべて遮断しました
先月の初め頃から、スパムコメントとメールが急増しました。調べると98%が中国からでした。サイトを運営
-
-
【iPhone6新たな問題?】iPhone6は電話中に髪の毛が引っかかる?
iPhone6とPlusの「曲がる問題」は、海外で「Bendgate」として話題になりましたが、新た
-
-
【海外で話題】インターネットに関する10の事実
たぶん、あなたは知らないインターネットに関する10の事実として、海外で話題になっていた事を皆さんとシ
-
-
【英語学習動画】アップルが1977年に発表したパソコンを現代の子供たちが触ると?
アップルが1977年に発表した Apple II(アップル ツー)を現代の子供たちに使わせるとどんな