Android版Google Earthがアップデート、iOS向け新版も近日中に公開 - ニュース:ITpro(情報元のブックマーク数)

AndroidGoogle Earthをアップデートして、KMLファイルをサポートらしい、

Google衛星写真/3D地図画像表示サービス「Google Earth」のAndroid対応アプリケーションをアップデートし、最新版「6.2」を公開した。地理情報を記述したKMLファイルをサポートし、カスタマイズした地図やレイヤーの利用が可能になった。同社の統合デジタルコンテンツ配信サービス「Google Play」を通じて無償でダウンロードできる。

最新のAndroidGoogle Earthアプリケーションをインストールすると、端末でWeb閲覧中に見つけたKMLファイルのリンクをクリックするだけで、同アプリケーションが自動的に起動し、カスタマイズした地図を読み込む。

Android版Google Earthがアップデート、iOS向け新版も近日中に公開 | 日経 xTECH(クロステック)

screenshot

「Androidのパターンロック」にFBIが降参 (WIRED.jp) - ニュース:ITpro(情報元のブックマーク数)

ブルートフォースができないので大変みたい。

パターンを使ったAndroidフォンの画面ロックは、米連邦捜査局(FBI)が困ってしまうほど安全なようだ。 FBIは連邦裁判所に提出した書類(PDF)で、科学捜査の専門家が韓国Samsung社製のAndoridフォンのコンテンツにアクセスしようと「複数の試み」を実施したが、ロックを解除できなかったと述べている。

http://itpro.nikkeibp.co.jp/article/NEWS/20120319/386961/

科学捜査の専門家たちは、Androidのパスコードは強力であると同意している。ボストンにあるVirtual Security Research社のコンサルタントであるダン・ローゼンバーグは、電話インタヴューで「デバイスを生かしたままバイパスできないのは無理もない」と語った。同氏によれば、当局は「アクセスしたければ、電話を分解して物理的な部品からデータを引き出す」こともできるが、それだと携帯電話の中身が壊れてデータの復元ができなくなるリスクがあるという。

http://itpro.nikkeibp.co.jp/article/NEWS/20120319/386961/

screenshot

MS12-020 「リモート デスクトップ プロトコルの脆弱性」の Q&A - 日本のセキュリティチーム - Site Home - TechNet Blogs(情報元のブックマーク数)

セキュリティチームがここまで言うからには、かなり危険。Exploitableで簡単に悪用できて、且つ刺さりやすいんだろうな

あとFAQを載せてくれています、とても分かりやすい

マイクロソフトは、2012 年 3 月 14 日、リモート デスクトップ プロトコル (RDP) の脆弱性を修正したセキュリティ更新プログラム MS12-020 を公開しました。影響を受ける OS のバージョンは、すべてのバージョンの Windows です。リモートデスクトップを有効にしているコンピュータで、脆弱性を悪用したRDP通信パケットを受信すると、任意のコードが実行される可能性があります。現時点では攻撃を確認していませんが、30 日以内に有効な攻撃コードが出現する可能性が高いと考えています。お客様におかれましては、早急にセキュリティ更新プログラムを適用することをお勧めします。

MS12-020 「リモート デスクトップ プロトコルの脆弱性」の Q&A – 日本のセキュリティチーム

PoCが出ています!

Microsoftが月例更新プログラムで対処したばかりの脆弱性を突くコンセプト実証コードが公開された。同社が3月16日のブログで明らかにした。米セキュリティ機関のSANS Internet Storm Centerはこれを受けて警戒レベルを一時的に「YELLOW」へと1段階引き上げ、管理者に対し対策を急ぐよう促している。

SANSやMicrosoftによると、コンセプト実証(PoC)コードはWindowsリモートデスクトッププロトコル(RDP)に存在する脆弱性を突くもので、この問題を発見した研究者が16日に公開した。Microsoftが13日の月例セキュリティ情報でこの脆弱性に関する情報を公開した時点で、自己増殖型ワームなどの攻撃コードが近いうちに出現する可能性が高いと予想されていた。

Windowsの脆弱性を突く実証コード出現、SANSが警戒レベル引き上げ - ITmedia エンタープライズ

関連URL

screenshot

子どもとネット : 内閣府、フィルタリングの利用を呼びかける重点啓発活動 | RBB TODAY (ブロードバンド、回線・サービスのニュース)(情報元のブックマーク数)

春の卒業・入学シーズンに向けて、内閣府がフィルタリングに関する啓発活動を開始!

内閣府は3月15日、青少年のインターネット利用におけるフィルタリングの普及促進および適切な利用のための重点的な啓発活動について、各都道府県や政令指定都市へ依頼した。

平成21年4月に施行された「青少年が安全に安心してインターネットを利用できる環境の整備等に関する法律(平成20年法律第79号)」により、民間事業者によりフィルタリングの提供がされるとともに、保護者に対して青少年に適切にインターネットを利用させる責務が課されることとなる。

また、青少年が安全に安心してインターネットを利用できる環境を整備していくため、国および地方公共団体に、家庭におけるフィルタリングの利用の普及施策や、青少年のインターネットの適切な利用に関して教育啓発活動を行うことが求められている。

春の卒業・入学の時期は、携帯電話の購入や買い替えが多いことから、内閣府では、都道府県および政令指定都市に対し、青少年におけるフィルタリングの普及促進や、その他のインターネットの適切な利用に関する重点的な教育啓発活動に取り組むよう依頼。販売事業者の義務や保護者の責務について明らかにするともに、子ども向けと保護者それぞれに向けた啓発パンフレットを資料として添付している。

内閣府、フィルタリングの利用を呼びかける重点啓発活動 | RBB TODAY

screenshot

シトリックス、XenDesktopの最新版をリリース - ITmedia エンタープライズ(情報元のブックマーク数)

XenDesktop 5.6が出たみたい。共通システムイメージで展開とかムネアツ!

シトリックス・システムズ・ジャパンは3月15日、デスクトップ仮想化基盤ソフトウェアの最新版「Citrix XenDesktop 5.6」の提供を開始した。価格はオープンで有効な「Subscription Advantage」を保有するユーザーはすぐに利用できる。

最新版では共通のシステムイメージを全ユーザーの仮想マシンに展開しつつ、ユーザー固有のアプリケーションやデータなどを個別に管理できる「Personal vDisk」機能を搭載する。通常の仮想デスクトップ環境ではユーザーごとにシステムイメージとデータ管理することから、ストレージの容量が増え、管理業務も大きな負担になっていたという。新機能ではシステムイメージとユーザー情報を分離し、システムイメージの管理を簡素化することで、これらの課題を解決できるという。

シトリックス、XenDesktopの最新版をリリース - ITmedia エンタープライズ

screenshot

組織の内部不正に関する考察、IPAが報告書を公開 - ITmedia エンタープライズ(情報元のブックマーク数)

組織内部の不正に関する考察をIPAが報告書として出しています。

情報処理推進機構IPA)は3月15日、国内外で実施されている内部不正防止に関する取り組み状況などを取りまとめた技術報告書「IPA テクニカルウォッチ 第6回」を公開した。

組織の内部者による不正行為では情報の取り扱い権限が簡単に取得されてしまうことから、技術的な対策に限界があるという。報告書の調査では国内外の企業やセキュリティ機関などに聞き取りを行い、内部者が不正行為を働く動機や背景などの特徴、また、その対策方法をまとめた。

例えば、米国はCERTプログラムで2001年から内部者の脅威について研究を始め、「Insider Threat Center」を設置。700事例の分析から、組織的、人事的、技術的に内部不正を防止するための方策を提示しているという。国内では取り組み事例が少ないものの、聞き取り調査から、職員が置かれている環境や組織に対する個人の意識などが、不正行為の発生に影響を与える可能性が推測されるという。

組織の内部不正に関する考察、IPAが報告書を公開 - ITmedia エンタープライズ

以下抜粋というか引用、わかりやすい。

ITC では、内部犯行の定義と 3 つの類型を示している。内部犯行の定義は、以下の 3 条件を満たす犯罪としている。
? 現在もしくは過去の社員、その他の被雇用者もしくはビジネスパートナーで、
? 組織の IT システム(ネットワーク、システム、データ)への正規に認められたアクセス権を持っている、もしくは持っていた者が
? 意図的にそのアクセス権を用い、組織の情報の機密性、完全性、可用性に対して負の影響をもたらした者

また、これらで定義した内部犯行は、以下の 3 つの類型に分類できることが示されている。

? システム悪用(Insider Fraud) - 組織の財やサービスをごまかし(deception)やぺてん(trickery)で手に入れる
? 破壊 (Insider IT Sabotage) - 特定個人、組織(含む組織のデータ、システム、日常業務)に損失を与えるという意志に基づいた悪意ある行動
? 情報の持ち出し(Insider Theft of Intellectual Property) - 機密や知財に関連する情報などを組織から盗み出す

http://www.ipa.go.jp/about/technicalwatch/pdf/120315report.pdf

以下に、3つの分類の特徴を示す。
? システム悪用(Insider Fraud)
· しばしば内部者の金銭的問題が関係する。
· 1/3 のケースで、外部の手引き者が存在した。情報改ざんについては、同僚がおぜん立てすることが多い。
· 内部脅威者のストレスを引き起こすものが観察される。(例えば借金、家族問題等)
? 破壊(Insider IT Sabotage)
· 内部脅威者は、情報窃取のリスクに関連する個人的な傾向(personal predispositions)をもつ。たとえば、期待に反した待遇(報酬、昇進、オンライン活動への自由、倫理感、プロジェクト期限等他)についての不満を持っている。
· 組織を辞めた後に侵入可能なように、アクセス経路を作っていることが多い。
· 前兆があるが、ほとんどの場合、組織は技術的な前兆を見落としている。
· 管理者は、前兆を見逃がさないようにモニタリングをすべきで、そのようにポリシーを策定すべきである。
· 信頼(Trust)は、リスクを軽減する。
? 情報の持ち出し(Insider Theft of Intellectual Property)
· IP を金銭目的で売ろうとするものは少なく、むしろ、転職や起業などの際の自己のビジネスの優位のため、また、外国政府などへ持ち出す。
· IP を盗む者は、たいてい、科学者、エンジニア、プログラマーやセールスパーソンである。盗む対象は、通常の業務で扱っている情報が多いので、これを防ぐのは困難である。
· 転職、処遇などの組織への不満、肩書などはすべで情報を盗む意思決定に影響する。
· 情報は、さまざまな手法を使い、退職から 1 か月以内に盗まれている。
· 退職の 1 か月前と 1 か月後の合わせて 2 か月のモニターが必要である。この間の外部とのやり取りをすべてログしておくべきである。

http://www.ipa.go.jp/about/technicalwatch/pdf/120315report.pdf

screenshot

情報処理推進機構:情報セキュリティ:調査・研究報告書:情報セキュリティ技術動向調査(2011 年下期)(情報元のブックマーク数)

なんだこの素晴らしい報告書類!!!

広範な情報セキュリティ分野において、継続的に、かつ、質の高い技術情報を収集する能力を確保するため、「情報セキュリティ技術動向調査TG(タスクグループ)」という専門委員から成る会議体を運営しています。

その第8回目の会合を2011年12月22日に開催しました。情報セキュリティのエンジニアリングの分野において2011年の 7月から12月に認識された注目すべき先進的な動向を発表しあい、発表内容に基づいて討議しました。この討議を踏まえて、注目すべき話題を各委員独自の視点から紹介・解説していただいて本報告書を取りまとめました。

ここに今期の情報セキュリティ関連の技術動向について報告します。

情報セキュリティ技術動向調査(2011 年下期):IPA 独立行政法人 情報処理推進機構

1 背景
「情報セキュリティ技術動向調査 TG(タスクグループ)」[1]は、その第 8 回目の会合を2011 年 12 月 22 日に開催した。情報セキュリティのエンジニアリングの分野において注目すべき動向を発表しあい、発表内容に基づいて討議した。
本報告書は、読者として IT 技術者を想定している。IT 技術者によるエンジニアリング活動の中で、注目すべき動向もしくは話題を各委員独自の視点から紹介・解説していただいて本書を取りまとめた。
2 目的
本書は、読者として主に情報処理技術者を想定している。情報技術の「アーリーアドプター(Early Adopters)」や「アーリーマジョリティ(Early Majority)」[2]と呼ばれるような先進的な技術に関心を寄せる読者に、そこで想定されている用途に関する情報を添えて提供する。これによって、各自もしくは各組織における情報セキュリティに関するエンジニアリングの課題の解決に資するものとしたい。
なお、先進的な技術を題材とするため特定の実装を紹介することがあるが、オープンな仕様が存在している場合、主にその仕様に基づいて解説するように留意している。

http://www.ipa.go.jp/security/fy23/reports/tech1-tg/documents/2011b-013.pdf

screenshot

Microsoft、自分の声で26か国語を話せる「翻訳こんにゃく」的技術を公開 | スラッシュドット・ジャパン(情報元のブックマーク数)

Azureベースで音訳こんにゃくwwwwすげぇw

Microsoft ResearchはTechFest 2012の基調講演で、テキストデータとして入力された文章を26か国語に翻訳、話し言葉として読み上げる通訳技術デモを公開した(本家/.、technology review、ExtreamTech記事、Engadget Japanese)。

このデモのポイントとしては、音声入力したユーザーのアクセントや声色、イントネーションを維持した上で、その音声を再構成する形で26か国語に翻訳してしまうこと。つまりドラえもんの秘密道具「翻訳こんにゃく」のように、音声入力者がネイティブで26か国語が話せる技術に一歩近づいたと言える。

デモでは長めの英語の文章を入力し、それをイタリア語やスペイン語、北京語などに翻訳してみせている。この技術は同社のクラウドプラットフォームWindows Azureを利用しており、言語や変換のクセを学習させる必要はないという。

Microsoft、自分の声で26か国語を話せる「翻訳こんにゃく」的技術を公開 | スラド

screenshot

目grep入門 +解説(情報元のブックマーク数)

目grep入門 +解説 - kinneko@転職先募集中の日記経由)

これは素晴らしい資料wwwwむらちゅってばwww

grep入門があまりにもKernelVM::入門だという指摘があったため、解説をつけてよりstd::入門に近づけてみました。

目grep入門 +解説

screenshot

メンテナンス・障害情報・機能追加|さくらインターネット公式サポートサイト(情報元のブックマーク数)

なかなか勉強になる。トラブル対応と情報提供という意味で。

<本日発生している障害について>

■発生している問題
 さくらのクラウドで使用しているストレージに対し、従来の課題を解決でき
 るものとしてリリースされたファームウェアを適用いたしました。
 新ファームウェア適用後のストレージにおいて、ストレージへアクセスされ
 た際に生成されるスレッド数が上限に達し、本件障害に至りました。

■発生している症状
 スレッド数が上限に達した事で、新たなリクエストを受付できない状態が発
 生いたしました。これによりご利用中サーバ側ではディスクに対する読み込
 み/書き込みが出来ず、結果として以下のような症状が確認されております。
  ・コントロールパネル上でディスクが関係する操作ができない
  ・サーバのロードアベレージが上昇する
  ・新規SSH接続が開始できない
  ・各種アプリケーションが動作できない
  
 ※ 3月13日以降に新しくアカウントを作成されたお客様については
 障害が発生しているストレージとは別のストレージを使用している
 ため、上記の不具合は発生しておりません。

現在発生中の情報(12時間前後) – さくらのサポート情報

screenshot

トレンドマイクロ オンラインストレージ SafeSync クライアントソフト最新ビルド公開のお知らせ:サポート情報 : トレンドマイクロ(情報元のブックマーク数)

SafeSyncのアップデートが出たらしい。

■対象製品

トレンドマイクロ オンラインストレージ SafeSync


■公開予定日

2012年3月19日(月)


■入手方法

Webブラウザよりログイン後、画面右下に表示される「ダウンロード」リンクより最新ビルドをダウンロードいただけます。


■おもな変更内容

設定画面内のバージョン情報欄に「今すぐ確認する」ボタンを追加しました
設定画面内の接続欄に転送速度のオプションを追加しました
共有リンク作成機能のインターフェイスを改善しました

サポート情報 | トレンドマイクロ

screenshot

ウイルスバスター2012 クラウド プログラムアップデートのお知らせ:サポート情報 : トレンドマイクロ(情報元のブックマーク数)

Firefox10(笑)

ウイルスバスター2012 クラウド をご利用のお客様を対象にプログラムアップデートを実施いたします。

■対象製品

ウイルスバスター2012
 ※90日期間限定版、月額版を含みます。


■配信開始日

2012年3月27日(火)

■入手方法

・このプログラムアップデートは、上記公開予定日よりウイルスバスター2012 クラウド がインストールされている環境に順次配信されます。
ウイルスバスター2012 クラウド のアップデート機能により、自動的にプログラムアップデートが行われます。
・アップデート完了後にコンピュータの再起動が必要となる場合があります。


■おもな修正内容

・「Microsoft Internet ExplorerMozilla Firefoxを使用時に不正なスクリプトの実行を禁止する」機能がデフォルトで有効になります
・Trendツールバーが Firefox10 に対応いたします

サポート情報 | トレンドマイクロ

screenshot

ウイルスバスター2011 クラウド プログラムアップデートのお知らせ:サポート情報 : トレンドマイクロ(情報元のブックマーク数)

ウイルスバスター2011クラウドもアップデート、危険なWebサイトをブロックするの不具合を修正みたい。

ウイルスバスター2011 クラウド をご利用のお客様を対象にプログラムアップデートを順次配信いたします。

■対象製品

ウイルスバスター2011 クラウド
※90日期間限定版、月額版を含みます。



■配信開始日

2012年3月27日(火)


■入手方法

アップデート機能を利用されることで、自動的に更新されます。
なお、アップデート完了後にコンピュータの再起動が必要となる場合があります。



■主な修正内容

「危険なWebサイトをブロックする」機能が無効になってしまう問題の修正

サポート情報 | トレンドマイクロ

screenshot

富士通など、振り込め詐欺対抗策を開発--声の高さと大きさで「過信」状態を判別 - CNET Japan(情報元のブックマーク数)

なかなか面白い研究と技術。

富士通名古屋大学は共同で、電話の会話を分析することで通話相手の説明内容に対する考察能力の低下に気付いていない状態を自動検出する技術の開発に成功したと発表した。世界初だという。

人間の認知・判断能力には限界があるため、好ましくない情報などを過度に与えられると、気付かないうちに情報の内容に対する考察能力が低下する「過信」と呼ばれる状態になるといわれている。過信状態になると、たとえば振り込め詐欺からの電話の説明を信じ込んでしまうことがあるという。今回開発した技術は、こうした状況を検出して、適切なサポートにつなげることが振り込め詐欺を防ぐ上で必要になるとしている。

通話相手からの好ましくない情報で過信状態になっている状況を検出するためには、音声認識でその状況に特有なキーワードが会話に含まれていることを検出する技術が従来から活用されている。だが、心理的に抑圧されている場合は、発声が不明瞭になることがあるため、キーワードの検出だけでは精度が不十分と指摘されている。そうした場合でも高い精度で過信状態を検出する技術の開発が課題になっていた。

富士通など、振り込め詐欺対抗策を開発--声の高さと大きさで「過信」状態を判別 - CNET Japan

screenshot

情報処理推進機構:プレス発表:記事:連絡不能開発者一覧の公表状況[2012年第1四半期](情報元のブックマーク数)

IPAJPCERT/CCが連絡がつかないソフトウエア製品の開発者をアップデート。

IPAJPCERT/CCは「情報セキュリティ早期警戒パートナシップ(*1)」において届出を受け付けたソフトウェア製品の製品開発者に対して、一定期間にわたり連絡を試みても連絡が取れない場合、その製品開発者を「連絡不能開発者」と位置づけ、「連絡不能開発者一覧」にて公表し製品開発者情報の公開調査を行っています。

(1)連絡不能開発者一覧(製品開発者名)の公表状況
「連絡不能開発者一覧」にある「製品開発者名」の公表件数の累計は2011年第4四半期までで101件、今回新たに8件を公表し、合計109件となりました。

プレス発表 連絡不能開発者一覧の公表状況[2012年第1四半期]:IPA 独立行政法人 情報処理推進機構

osCommerceだめだろ・・・・

DID#65305906 Openfiler Ltd. 12/03/16 -
DID#44191627 Openfiler Ltd. 12/03/16 -
DID#26555032 Share 12/03/16 -
DID#77538448 e-merge GmbH 12/03/16 -
DID#19507515 osCommerce 12/03/16 -
DID#54888171 osCommerce 12/03/16 -
DID#85952314 有限会社クレアル 12/03/16 -
DID#91654756 有限会社クレアル 12/03/16 -
DID#71862982 C Cod C Cod - Compile on Demand 11/12/16 12/03/16(開示)
DID#77139899 CGI Script Market 11/12/16 12/03/16(開示)
DID#74911765 CGI Script Market 11/12/16 12/03/16(開示)
DID#39952366 CGI Script Market 11/12/16 12/03/16(開示)
DID#31152110 ClamWin Free Antivirus 11/12/16 12/03/16(開示)
DID#74939456 Flash CGI Flash CGI 11/12/16 12/03/16(開示)
DID#28623745 GoPlace! 11/12/16 12/03/16(開示)
DID#51569494 GoPlace! 11/12/16 12/03/16(開示)
DID#29125254 Group-Office Japan 11/12/16 12/03/16(開示)
DID#90366810 IlohaMail.org IlohaMail.org 11/12/16 12/03/16(開示)
DID#93328260 IlohaMail.org IlohaMail.org 11/12/16 12/03/16(開示)
DID#03864846 IlohaMail.org IlohaMail.org 11/12/16 12/03/16(開示)
DID#04165543 IlohaMail.org IlohaMail.org 11/12/16 12/03/16(開示)
DID#27119110 MyTools.NET MyTools.NET 11/12/16 12/03/16(開示)
DID#26566592 Mys 11/12/16 12/03/16(開示)
DID#79713062 OpenAntiVirus 11/12/16 12/03/16(開示)
DID#44459182 P_Blog P_BLOG Project 11/12/16 12/03/16(開示)
DID#28226218 P_Blog P_BLOG Project 11/12/16 12/03/16(開示)
DID#63192722 P_Blog P_BLOG Project 11/12/16 12/03/16(開示)
DID#04092155 P_Blog P_BLOG Project 11/12/16 12/03/16(開示)
DID#29534094 P_Blog P_BLOG Project 11/12/16 12/03/16(開示)
DID#28568753 Scuttle Scuttle 11/12/16 12/03/16(開示)
DID#89235705 Sylvain Pajot Simple Picture Gallery Manager 11/12/16 12/03/16(開示)
DID#16833076 The Cacti Group Cacti 11/12/16 12/03/16(開示)
DID#20017703 The Jetbox Project 11/12/16 12/03/16(開示)
DID#83564481 Tiny FTP Daemon 11/12/16 12/03/16(開示)
DID#91094610 Woody Rinn rNote 11/12/16 12/03/16(開示)
DID#88429267 boastmachine boastMachine :: Blogging platform 11/12/16 12/03/16(開示)
DID#39917154 cpCommerce 11/12/16 12/03/16(開示)
DID#66098500 insanevisions OneCMS 11/12/16 12/03/16(開示)
DID#34838375 net2ftp net2ftp - a web based FTP client 11/12/16 12/03/16(開示)
DID#05856279 phpSlash 11/12/16 12/03/16(開示)
DID#02579231 sira.jp 11/12/16 12/03/16(開示)
DID#17985759 toshinari.net toshinari.net 11/12/16 12/03/16(開示)
DID#08318214 yume.labo86.com 11/12/16 12/03/16(開示)
DID#46826762 ウェブアプリ工房 11/12/16 12/03/16(開示)
DID#64083087 オフィスハマノ 11/12/16 12/03/16(開示)
DID#83136905 オフィスハマノ 11/12/16 12/03/16(開示)
DID#52610703 オフィスハマノ 11/12/16 12/03/16(開示)
DID#66639011 オフィスハマノ 11/12/16 12/03/16(開示)
DID#21345462 システムアライヴ合資会社 11/12/16 12/03/16(開示)
DID#12300962 ヒロ・テクニカルソフト ヒロ・データベース 11/12/16 12/03/16(開示)
DID#67431916 ヒロ・テクニカルソフト ヒロ・データベース 11/12/16 12/03/16(開示)
DID#40750970 ヒロ・テクニカルソフト ヒロ・データベース 11/12/16 12/03/16(開示)
DID#35364742 ヒロ・テクニカルソフト ヒロ・データベース 11/12/16 12/03/16(開示)
DID#18197043 有限会社クレアル AL-Mail's home page 11/12/16 12/03/16(開示)
DID#19418092 木村 利靖 11/12/16 12/03/16(開示)
DID#70552079 鈴木教久 Come on Girls Interface 11/12/16 12/03/16(開示)

http://jvn.jp/reply/index.html

screenshot

DNP、Androidアプリの不正改ざんを検知し強制終了させる技術 - クラウド Watch(情報元のブックマーク数)

DNPAndroidアプリの不正改ざんを検知して終了させるソフトを開発らしい。

アプリを難読化や改ざんされにくくするらしい。改ざんを検知するロジックも入れるらしい。

大日本印刷株式会社(DNP)は19日、Androidアプリの不正改ざんを検知し強制終了させるソフトを開発したと発表した。2012年4月よりアプリ提供会社向けに同ソフトを使ったAndroidアプリのセキュリティ強化サービスを開始する。

Androidアプリの多くは解析されやすいプログラミング言語で開発されているため、正規アプリを改ざんした、フィッシング詐欺や高額請求を行う不正アプリが急増している。この問題に対して、改ざんされたAndroidアプリが起動した場合に、自動的に検知し強制的にアプリを終了させる技術を開発した。

DNPは、同技術を活用したセキュリティ強化サービスを4月より提供する予定。同サービスは、アプリ提供会社が開発したAndroidアプリをDNPが受け取り、今回開発したソフトで解析・改ざんされにくい状態に変換するもの。これにより、不正な改ざんを自動検知し、プログラムやデータが書き換えられていた場合に強制終了できるようになる。

これらの機能に加え、解析されやすいプログラミング言語で開発されたAndroidアプリのプログラムを難読化し、不正な解析や改ざんを防止する。これにより、プログラムのノウハウやロジックの流出も防止するという。

DNP、Androidアプリの不正改ざんを検知し強制終了させる技術 - クラウド Watch

screenshot