セリーヌ tシャツ パロディセリーヌ tシャツ コピーセリーヌ tシャツ コーデ 忍者ブログ

仕事で役立つ人気ビジネスアプリおすすめ!

ビジネスマン必見!おすすめのビジネス管理ツールアプリを、独自のランキングと口コミでピックアップ!縦横無尽に使いこなせば、仕事の効率アップ間違いなし!
[23172]  [23171]  [23170]  [23169]  [23168]  [23167]  [23166]  [23165]  [23164]  [23163]  [23162

[PR]

×

[PR]上記の広告は3ヶ月以上新規記事投稿のないブログに表示されています。新しい記事を書く事で広告が消えます。

Dropbox SDKに深刻な脆弱性、連携のAndroidアプリから情報流出の恐れ

 Dropbox SDKに深刻な脆弱性、連携のAndroidアプリから情報流出の恐れ

 AndroidアプリをDropboxと連携させるための「Dropbox SDK」に深刻な脆弱性が見つかり、Dropboxや同SDKを使ったAndroidアプリメーカー各社が更新版をリリースして対処している。米IBMの研究者が3月11日のブログで明らかにした。
 
  それによると、脆弱性はDropbox SDKバージョン1.5.4~1.6.1を使ったAndroidアプリに存在する。認証の仕組みに深刻な問題があり、悪用された場合、ユーザーが知らないうちに、Android端末上のアプリが攻撃者の制御するDropboxアカウントに接続されてしまう恐れがある。
 
  この脆弱性は、ユーザーの端末にインストールされた悪質なアプリ経由、または不正なWebサイトを閲覧させる手口でリモートから悪用される恐れがある。ただし、Dropbox自体のアプリでは脆弱性のあるSDKコードが呼び出されないことから、Dropboxアプリがインストールされている端末では悪用は不可能だという。
 
  研究チームは同SDKを使っている「Microsoft Office Mobile」やパスワード管理アプリの「1Password」で検証を行い、ユーザーの情報や保存した文書、パスワードなどが攻撃者のアカウントに流出する恐れがあることを確認したと報告している。いずれも脆弱性を修正した更新版が既にGoogle Playで公開されているという。
 
  DropboxではDropbox SDKのバージョン1.6.2でこの脆弱性を修正した。IBMでは開発者にDropbox SDKライブラリの更新を呼び掛け、エンドユーザーには問題のSDKを使っているアプリを更新するよう促している。

PR
Submit Comment
name
title
color
mail
URL
comment
password   Vodafone絵文字 i-mode絵文字 Ezweb絵文字
HN:
上原健二
性別:
非公開
P R
忍者ブログ [PR]
Template by repe