japan.internet.comThe Internet & IT Network
RSS
  • ニュース
  • コラム
  • リサーチ
  • ヘッドライン
  • 特集
  • ブログ
  • プレスリリース
  • 専門チャンネル
  • イベント
  • ランキング
  • ニュースメール
2009年7月4日
文字サイズ文字サイズ小文字サイズ中文字サイズ大
携帯・ワイヤレス2008年10月28日 12:50

『Android』搭載端末『G1』に早くも脆弱性見つかる

海外海外internet.com発の記事
  • このエントリーを含むはてなブックマーク
  • この記事をクリップ!
  • Buzzurlにブックマーク
  • Yahoo!ブックマークに登録
  • newsing it!
  • この記事をokyuuへインポート
T-Mobile の『Android』搭載スマートフォン『G1』は先週、店頭販売が始まったばかりの新製品だが、Web ブラウザに欠陥があり、オンライン利用に支障を来す恐れがあるとの指摘が、早くもある研究者から上がっている。

セキュリティ コンサルタント会社 Independent Security Evaluators (ISE) の主席アナリスト Charles Miller 氏によると、同脆弱性によって、クラッカーがブラウザの挙動を制御下に置いてリダイレクトしたり、サイトのアクセスに用いるクッキーや、サイトのフォームに入力した情報およびパスワードなどを読み出しかねないという。Miller 氏は20日に、この問題を Google へ報告した。

G1 を独占販売する通信事業者の T-Mobile と、オープンソース プラットフォーム Android の開発を主導する Google の両社は、すでにパッチの作成を進めており、各 G1 端末にはおそらくワイヤレスで配布する形になる。

Google の広報担当は取材に対し、「あらゆるセキュリティ問題を真剣に受け止めており、ユーザーが被害を受けないよう、パートナーと慎重に協力しながら問題の調査を進め、定期的な端末の更新を行なう。ユーザーのセキュリティとプライバシは、オープンソース プロジェクト Android において最重要視している点で、今回の問題がユーザーに影響を与えることはないと考える」と語った。

G1 と Android の成否は、携帯業界とソフトウェア開発者にとって大いなる関心事だ。Android プロジェクトは、オープンかつ共通のモバイル機器用 OS を開発することによって、アプリケーション開発者が高度な機能の開発とサポートを行なうよう促し、Apple の『iPhone』と Research in Motion の『BlackBerry』に対抗する。

しかし脆弱性の原因は、Android が使っているオープンソース コンポーネントそのものに存在する可能性がある。G1 は、80種のオープンソース パッケージを使用しているが、Miller 氏は、どの部分に問題があるのか明らかにしなかった。

同氏は「最新版のソフトウェアを用いていれば、G1 にバグを招き入れることはなかっただろう」と述べるとともに、パッチのリリースに合わせ、どの部分に今回の脆弱性が存在したのか公にすると語った。

このエントリーを含むはてなブックマーク この記事をクリップ!
BuzzurlにブックマークBuzzurlにブックマーク Yahoo!ブックマークに登録
この記事をokyuuへインポート
最新トップニュース
データメーション
【データメーション】
中国が「Green Dam」フィルタ規制を撤回(7月1日)
Graphic Design Forum
【Graphic Design Forum】
Chris Dickman(6月25日)
プライバシー ジャパン・インターネットコム版
【プライバシー ジャパン・インターネットコム版】
グーグル・ストリートビューの問題について総務省の見解(6月23日)
エンジニアの独り言
【エンジニアの独り言】
システムを「使う」時代のエンジニアに求められるもの(6月2日)
最新ハイテク講座
最新ハイテク講座
電気は家庭でつくる時代へ!燃料電池「エネファーム」(7月3日)
アクセス解析で見るWebマーケティング
アクセス解析で見るWebマーケティング
決定力を探るアクセス解析(7月3日)
百式のネットビジネス研究
百式のネットビジネス研究
ファーストフードを高級っぽく盛り付けて紹介している「Fancy Fast Food」(7月3日)
週刊-サイト別アクセス状況データ
週刊-サイト別アクセス状況データ
ビデオリサーチインタラクティブ調査(月間インターネットオーディエンスデータ)(7月2日)
成約率、反応率を上げる Web 文章術
成約率、反応率を上げる Web 文章術
言葉がダイレクトにキャッシュを生む(7月2日)
不況時代の Web ビジネス最適化講座
不況時代の Web ビジネス最適化講座
アクセス解析エキスパートここだけの話、Web コンシェルジュの“勉強法”こっそり教えます(7月2日)
「Webからの脅威」―その傾向と最新対策
「Webからの脅威」―その傾向と最新対策
不正プログラムの分類(7月1日)
DevX
DevX
JavaScriptとDOMによる動的なWebページの作成(6月30日)
エンジニア転職ノウハウ開発室
エンジニア転職ノウハウ開発室
今のままで大丈夫?3匹の子ブタ的キャリア危険度診断(6月30日)
アイレップの SEM フロンティア
アイレップの SEM フロンティア
Web サイトは「無駄な穴のたくさん開いたじょうご」〜サイト成果向上の基本的な考え方(6月30日)
Copyright 2009 Japan Internet.com K.K. All Rights Reserved.http://www.internet.com/