<4D F736F F F696E74202D E9197BF C A F B A834C C A5F C52E B8CDD8AB B83685D>

Similar documents
(Microsoft PowerPoint - \221\346\216O\225\224.ppt)

スライド 1

1. Android.Bmaster 一般向け情報 1.1 Android.Bmaster の流行情報 Android.Bmaster はアンドロイドの管理アプリケーションに悪性なコードを追加した形で配布されている 見た目は正常なアプリケーションのように動作する アプリケーションは中国語で表記されて

製品概要

CloudEdgeあんしんプラス月次レポート解説書(1_0版) _docx

延命セキュリティ製品 製品名お客様の想定対象 OS McAfee Embedded Control 特定の業務で利用する物理 PC 仮想 PC や Server 2003 Server 2003 ホワイトリスト型 Trend Micro Safe Lock 特定の業務で利用するスタンドアロン PC

感染条件感染経路タイプウイルス概要 Authplay.dll (aka AuthPlayLib.bundle) を利用する Adobe Reader 9.x ~ より前のバージョンと 10.x から 上記動作環境に一致した環境下で当該 PDF タイプウイルスを実行することで

マルウェアレポート 2018年4月度版

感染条件感染経路タイプウイルス概要 前のバージョン Adobe Reader and Acrobat より前のバージョン Adobe Reader and Acrobat before より前のバージョン Adobe Flash Player before

情報セキュリティ 10 大脅威 大脅威とは? 2006 年より IPA が毎年発行している資料 10 大脅威選考会 の投票により 情報システムを取巻く脅威を順位付けして解説 Copyright 2017 独立行政法人情報処理推進機構 2

電話帳配布 利用者マニュアル

マイナンバー対策マニュアル(技術的安全管理措置)

サービス内容 サービス内容 ここでは サービス内容についてご案内します このたびは 本サービスをお申し込みいただきまして 誠にありがとうございます この手引きは サービスをご利用いただく方 ( 一般利用者 ) 向けの内容で構成されております お客様のご利用環境によってはご紹介した画面や操作とは異なる

マルウェアレポート 2017年9月度版

マルウェアレポート 2018年1月度版

SAMBA Stunnel(Mac) 編 1. インストール 1 セキュア SAMBA の URL にアクセスし ログインを行います xxxxx 部分は会社様によって異なります xxxxx 2 Mac OS 版ダウンロー

ESET Mobile Security for Android V1.1 セットアップ手順

ユーザーをファイルから一括登録する 登録内容を変更する ユーザーのパスワードを変更する

SAMBA Stunnel(Windows) 編 1. インストール 1 セキュア SAMBA の URL にアクセスし ログインを行います xxx 部分は会社様によって異なります xxxxx 2 Windows 版ダウンロード ボ

Notesアプリが iPadで動くDomino Mobile Apps ご紹介

本体内のメモリの合計容量と空き容量などを確認できます a ホーム画面で [ 基本フォルダ ] [ 設定 ] [ ストレージ ] マイファイルを利用する 本体に保存されている静止画や動画 音楽や文書などのデータを表示 管理できます a アプリ一覧画面で [ ツール ] [ マイファイル ] カテゴリ一

UCSセキュリティ資料_Ver3.5

KDDI Smart Mobile Safety Manager ( 基本プラン /4G LTE ケータイプラン ) オプション機能説明 2018 年 2 月 27 日現在 KDDI 株式会社 ver Copyright 2018 KDDI Corporation. All Rights

サービス内容 サービス内容 ここでは サービス内容についてご案内します このたびは 本サービスをお申し込みいただきまして 誠にありがとうございます この手引きは サービスの運用を管理される方向けの内容で構成されております お客様のご利用環境によってはご紹介した画面や操作とは異なる場合がありますが 快

l_ism.ppt

Diginnos PC 初期化方法 初期化操作を行うと ストレージ ( ハードディスク / SSD)( 以降ストレージと記載します ) 内のデータが全て初期化されます 必要なデータは他のメディア等にバックアップのうえ作業してください 初期化とは Windows 10 のプッシュボタンリセットの機能の

2 ログイン ( パソコン版画面 ) Web サイトのログイン画面が表示されます 通知メールに記載されている ID と仮パスワードを入力して ログイン ボタンをクリックしてください ID パスワードを連続して 5 回間違うと 当 I D はロックアウト ( 一時的に使用不可 ) されるので ご注意く

不正送金対策 フィッシング対策ソフト PhishWall( フィッシュウォール ) プレミアム のご案内 広島県信用組合では インターネットバンキングを安心してご利用いただくため 不正送金 フィッシング対策ソフト PhishWall( フィッシュウォール ) プレミアム を導入しました 無料でご利用

サービス内容 サービス内容 ここでは サービス内容についてご案内します このたびは 本サービスをお申し込みいただきまして 誠にありがとうございます この手引きは サービスをご利用いただく方 ( 一般利用者 ) 向けの内容で構成されております お客様のご利用環境によってはご紹介した画面や操作とは異なる

不正送金 フィッシング対策ソフト PhishWall( フィッシュウォール ) プレミアム について 中ノ郷信用組合では インターネットバンキングのセキュリティを高めるため 不正送金 フィッシング対策ソフト PhishWall( フィッシュウォール ) プレミアム をご提供しております ( ご利用は

今月の呼びかけ 添付資料 ファイル名に細工を施されたウイルスに注意! ~ 見た目でパソコン利用者をだます手口 ~ 2011 年 9 月 IPA に RLTrap というウイルスの大量の検出報告 ( 約 5 万件 ) が寄せられました このウイルスには パソコン利用者がファイルの見た目 ( 主に拡張子

拓殖大学総合情報センター 学生 Web メール (Office365) 操作マニュアル 目 次 1. Office365 の Web メール 2 2. 利用上の制約事項 送受信メールサイズ制限 メールボックス利用制限 2 3. Office365 のサインイン サインアウト

マルウェアレポート 2018年2月度版

ACTIVEプロジェクトの取り組み

<4D F736F F D CC2906C A90848FA78AC28BAB82C690DD92E882C982C282A282C42E646F63>

LINE WORKS 管理者トレーニング 4. セキュリティ管理 Ver 年 6 月版

マルウェアレポート 2017年10月度版

出題範囲 課題とスキルセット 課題 2.3 周辺機器の概念 * デスクトップ型コンピューター ノートブック型コンピューター タブレット スマートフォン またはフィーチャーフォンに接続できる周辺機器 * 接続方法によって異なるデータ転送の種類の判別 * 周辺機器を接続する各種ポート ( オーディオ イ

スライド 1

FUJITSU Cloud Service K5 認証サービス サービス仕様書

参考 本資料における用語等の定義 用語 意味 内容等 モバイル NFC サービス MNO ( 移動体通信事業者 モバイル事業者 ) SP ( サービス提供事業者 ) SIM カード ( サブカードの発行先として活用想定 ) UI アプリ アプレット (Applet) MNO-TSM SP-TSM ア

FlashAir 設定ソフトウエア株式会社東芝セミコンダクター & ストレージ社 Copyright 2012 TOSHIBA CORPORATION, All Rights Reserved. 対応 OS: Windows XP SP3 / Vista SP2 / 7 (32bit/64bit)

目次 既存アカウントにモバイルライセンスキーコードを追加 ライセンスキーコードを追加 ポータルへモバイルデバイスを追加 電話番号の入力ルール /AU 端末の制限 ( 留意事項 ) ダウンロードリンクの通知 (SMS 配信 )/ 子デバイスキー生成 モバイルデバイスへのソフトウェアダウンロード ダウン

f-secure 2006 インストールガイド

安全な Web サイトの作り方 7 版 と Android アプリの脆弱性対策 独立行政法人情報処理推進機構 (IPA) 技術本部セキュリティセンター Copyright 2015 独立行政法人情報処理推進機構

利用環境の確認 メールはベーシック プレミアムプランでご利用いただけます

1. Office365 の Web メール Office365 の Web メールは 電子メール操作をブラウザソフトで利用できるようにしたもので パソコンやスマートフォンから 学内外を問わず利用できます 2. 利用上の制約事項 2-1 送受信メールサイズ制限 項目 制限値 1 通あたりの送信メール

FUJITSU Cloud Service for OSS 認証サービス サービス仕様書

Microsoft Word - XOOPS インストールマニュアルv12.doc

RW-5100 導入説明書 Windows7 用 2017 年 7 月 シャープ株式会社

KSforWindowsServerのご紹介

OS の bit 数の確認方法 - Windows0 及び Windows8. Windows のコントロールパネルを開きます Windows0 の場合 スタート から Windows システムツール の コントロールパネル をクリックします Windows8. の場合 スタート から PC 設定

システム利用前の準備作業2.1 準備作業の流れ 準備作業の流れは 以下のとおりです 2必要なものを用意する 2.2 パソコンインターネット接続回線 E メールアドレス 2.2-(1) 2.2-(2) 2.2-(3) 当金庫からの送付物 2.2-(4) パソコンの設定をする 2.3 Cookie の設

本体内のメモリの合計容量と空き容量などを確認できます a ホーム画面で [ 基本フォルダ ] [ 設定 ] [ ストレージ ] マイファイルを利用する 本体に保存されている静止画や動画 音楽や文書などのデータを表示 管理できます a アプリ一覧画面で [Tools] [ マイファイル ] カテゴリ一

<4D F736F F D FA78AC28BAB82C690DD92E882C982C282A282C42E646F63>

f-secure 2006 インストールガイド

ESET Mobile Security V4.1 リリースノート (Build )

ユーザー一覧をファイル出力する ユーザーを検索する 登録したユーザー数を確認する

VPN ユーザを管理し、RV016、RV042、RV042G および RV082 VPN ルータの速い VPN を設定して下さい

第5回 マインクラフト・プログラミング入門

2. インストール完了画面の 開く をタップするか ホーム画面 AnyConnect のアイコン をタップし アプリケーションを起動してください or 3. OK をタップし 順に従い 接続 をタップしてください AnyConnect は デバイスに関する情報 (IMEI など ) にアクセスする必

サービス内容 サービス内容 ここでは サービス内容についてご案内します このたびは 本サービスをお申し込みいただきまして 誠にありがとうございます この手引きは サービスの運用を管理される方向けの内容で構成されております お客様のご利用環境によってはご紹介した画面や操作とは異なる場合がありますが 快

目次 1. 教育ネットひむかファイル転送サービスについて ファイル転送サービスの利用方法 ファイル転送サービスを利用する ( ひむか内 ) ファイル転送サービスへのログイン ひむか内 PCでファイルを送受信する

セキュリティソフトウェアをご使用の前に

151021A(phone)

ご利用になる前に ここでは しんきん電子記録債権システム をご利用になる前に知っておいていただきたいことがらについて説明します 1 ご利用環境と動作条件の確認 2 2 初期設定とは 4 3 ソフトウェアキーボードの使いかた 6

新製品 パソコンソフト セキュリティ対策ソフト NewsRelease 報道関係者各位 2004 年 8 月 26 日 ソースネクスト株式会社 二重の安心を提供する新発想のセキュリティ対策ソフト セキュリティアドバイザー 年 9 月 17 日 ( 金 ) 発売 ソースネクスト株式

Technical Report 年 8 月 31 日 株式会社セキュアソフト 注意喚起 : バンキングトロージャンに感染させるマルウェア付きメール拡散について 1. 概要最近インターネットバンキングなど金融機関関連情報の窃取を目的としたマルウェア付きメールが 日本国内で多数配

QualitySoft SecureStorage クイックスタートガイド

SQLインジェクション・ワームに関する現状と推奨する対策案

第 1 章 OS 1-1 OS OS 各種 OS 特徴 1-2 Windows 箱 Windows

RW-4040 導入説明書 Windows 7 用 2017 年 7 月 シャープ株式会社

セキュリティソフトウェアをご使用の前に

QMR 会社支給・貸与PC利用管理規程180501

サービス内容 サービス内容 ドメインサービス Web サービスのサービス内容についてご案内します このたびは ドメイン /Web サービスをお申し込みいただきまして 誠にありがとうございます 本冊子は ドメイン /Web サービスの運用を管理される方向けの内容で構成されております お客様のご利用環境

インターネット インターネットについて 安全に通信するしくみ (SSL/TLS) 一時保存用メモリ ( キャッシュ ) ですばやく表示 Yahoo! ケータイ

Microsoft Word - sp224_2d.doc

.1 準備作業の流れ 準備作業の流れは 以下のとおりです 必要なものを用意する. パソコンインターネット接続回線 E メールアドレス.-(1).-().-(3) 当金庫からの送付物.-(4) パソコンの設定をする.3 Cookie の設定を行う.3-(1) Java の設定を有効にする ( ファイル

サイボウズ リモートサービス ユーザーマニュアル

Microsoft PowerPoint - サイバートラストデバイスID F5 BIG-IP Edge Client連携のご紹介.ppt [互換モード]

SHOFU SureFile for DentalX Manual

PowerPoint プレゼンテーション

f-secure 2006 インストールガイド

2 章必要なものを用意する パソコン (PC) 推奨環境以下の Windows パソコンのみでのご利用となり スマートフォンやタブレットは推奨環境対象外です なお 携帯電話からはご利用いただけません 最新の利用環境および留意事項につきましては 当金庫までお問い合わせください ( 平成 28 年 1

3. 対応している基本的な Microsoft Exchange 機能 サーバとの同期 Microsoft Exchange Server 上にあるメール 連絡先 カレンダーなどの情報をスマートフォンと自動同期 ( ダイレクトプッシュ ) できます スマートフォン利用者が特に意識することなくリアルタ

PowerPoint プレゼンテーション

OSバージョンアップ手順書(wifi)[REGZA Phone T-01C]

WEBバンキングサービス

ヘルスアップWeb 簡単操作ガイド

<4D F736F F F696E74202D D352E8ED093E08AC28BAB835A834C A BAD89BB82CC8CE492F188C42E707074>

f-secure 2006 インストールガイド

BACREX-R クライアント利用者用ドキュメント

改版履歴 版数 改訂日 該当頁 / 該当項目 改訂の要点 /03/31 6 対応 OSの変更に伴う修正 動作環境 の OS に以下を追加 Windows 8.1 Update (64Bit) Windows 8.1 Update Pro (64Bit) 動作環境 の OS から以

Microsoft PowerPoint - B4_理解度WG.pptx

アルファメールプレミア 移行設定の手引き

通信 外部接続 赤外線通信 赤外線通信をご利用になる前に データを 1 件 / 複数件送受信する データを全件送受信する IC データ通信 データを 1 件送受信する データを全件送受信する

管理者から携帯電話に向けて命令や位置確認を行います 携帯電話からリアルタイムに情報をアップロードするとともに サーバ側のデータと同期をします GPS 測位を用いて 現在位置や軌跡を管理します 携帯電話からシステム契機でメールを送付します 基幹サーバと連携するためのデータファイルの出力や プリンタ連携

1 はじめに はじめに 制限事項 注意事項 お問い合わせ窓口 メールの利用 ( ブラウザを利用 ) OUTLOOK WEB APP への接続方法 EXCHANGE ONLINE の画面構成...

Web Gateway資料(EWS比較付)

マカフィー R セキュリティサービス (Mac 版 ) インストール 基本操作 アンインストールマニュアル McAfee と McAfee のロゴは 米国およびその他の国における McAfee LLC の商標です 中部ケーブルネットワーク株式会社 第 1.5 版 2018/11/5

Transcription:

資料 8-3 モバイル環境における Malware 等の調査 株式会社セキュアブレイン 2008 年 5 月 23 日

目的と調査概要 目的 現状および近い将来における携帯電話やスマートフォンに おけるモバイル環境に関して Malware 等の情報セキュリティの現状の脅威や今後発生する可能性のある脅威を把 握 検討するとともに Malware の収集方法および対策について調査研究する 調査概要 携帯電話とスマートフォンのハードウェア及びソフトウェアの構造調査を細部まで調査することにより 悪意のあるプログラムを作ることの可能性やその脆弱性に関して検討する 公開されているアプリケーション開発用の API やスクリプトの調査を行う モバイルMalwareの収集方法と対策について検討する 1

海外のモバイル Malware 数 209 種類 (2008 年 2 月 ) Nokia S60 3 rd Edition 採用によりMalwareの作成が困難に 参考 : 米シマンテック社スレットエクスプローラー 2

海外のモバイル Malware の種類 参考 : 米シマンテック社スレットエクスプローラー 3

代表的なモバイル Malware Cabir Bluetooth 経由で感染を広げるワーム ファイル削除や勝手に警察などへ電話をかけたりする FlexiSpy 2006 年 3 月にヨーロッパで発見された携帯電話を狙った最初のスパイウェア 通話やメール SMSの履歴情報などの情報をすべて外部サーバへ転送 タイの企業が商用アプリケーションとして販売している Commwarrior マルチメディアメッセージサービス (MMS) 経由で感染 携帯電話端末の電話帳ソフトウェアに感染し 電話帳の中からランダムに送り先のアドレスを見つけ出し その相手に自らの複製を送りつける Cardtrp Symbian 端末のメモリカードにWindowsの実行ファイルを挿入 ( 実行ファイルは Windows 上ではシステムフォルダとして表示 ) メモリカードのデータを PC で閲覧し フォルダに見せかけた実行ファイルを開くとPCがワームに感染してしまう 4

脅威のシナリオ アプリ配布サイトを攻撃する 携帯電話用のアプリを配布しているサイトの脆弱性を攻撃してMalwareと差し替える ユーザは信頼しているサイトに登録されている正規アプリとしてMalwareをダウンロードして実行してしまう可能性がある トロイの木馬 ユーザの許可なく携帯電話内に保管されているリソースを攻撃する Malware の可能性がある ワーム 携帯電話やスマートフォンから携帯電話やスマートフォン PCなどへ感染するMalware メールで受け取った添付ファイルを実行すると自動的に他のメールアドレスにMalwareを添付したメールを送信する Bluetoothや赤外線通信などの無線通信機能を利用して感染する可能性も考えられる スパイウェア 携帯電話やスマートフォン内部に保管されている情報を外部へ送信する 携帯電話に保存されている写真を外部へ送信する 画面に表示されるイメージやメッセージの工夫によって ユーザに個人情報を入力させる 個体識別情報を攻撃する Malware 他人の携帯電話の個体識別情報を利用して 不正アクセスを行う Malware の可能性が考えられる 5

脅威のシナリオ ( 続き ) OSの脆弱性を攻撃する Ml Malware OS やミドルウェアの脆弱性を攻撃することによって本来できないはずの操作 ( 権限のないユーザが root 権限の操作を実行できるなど ) や見えるべきでない情報の取得が行える 基本アプリの脆弱性を攻撃する Malware 基本アプリの脆弱性を攻撃することによって 本来できないはずの操作 ( 権限のないユーザが 基本アプリが動作していた権限の操作を実行できるなど ) や見えるべきでない情報の取得が行える 同期機能を攻撃する Malware 携帯電話とPC 間のデータを同期する機能を悪用して携帯電話にMalwareを送り込む PC 上で動作するMalwareと連携するMalwareの可能性も考えられる 例えば 携帯電話上で収集したデータを同期機能によって PC 側に転送した後 PCで動作している別のスパイウェアがデータを外部に送信する FeliCa を攻撃する Malware FeliCa の IC チップの内容へアクセスする 物理的に携帯電話を攻撃する Malware 携帯電話からメモリカードを抜き取り 保管されているアプリを書き換えて携帯電話に戻すことで 携帯電話に Malware を送り込む 6

携帯電話向けアプリの柔軟性比較 アプリが操作できる項目 A 社 B 社 C 社 メールデータへのアクセス 画像データの読み込み アドレス帳データの取得 HTTP(S) 通信の利用 メールの送信 通話機能 位置情報の取得 通話履歴へのアクセス : 全て操作可能 : 部分的に操作可能 : 操作不可 アプリの配布方法 A 社 B 社 C 社 配布できるサイト 個人のサイト B 社のサイトのみ C 社指定のサイト 7

ネイティブ機能の悪用例 アプリからネイティブの機能を利用する場合 確認画面が表示される 8

ネイティブ機能の悪用例 確認画面が表示される前に警告を無視させるメッセージを表示することが可能 9

スマートフォンで Malware が作 成される可能性について Windows Mobile 6.0 は PC と同様の仕様になっている 基本的にPCに存在するMalwareはWindows Mobile 6.0 のプラットフォームにも開発することが可能 PC 以上に個人情報を収集できるMalwareの開発が可能である カメラや GPS などの API が用意されている キャリアはプロビジョニング ( デバイス製造後にセキュリティの設定を行うこと ) を行うことによって事前にセキュリティポリシーを設定できるが キャリアに任せてあるため キャリアごとやデバイスごとに Malware 対策のレベルが異なる 10

レジストリの修正について スマートフォンでもレジストリの修正は可能 例えば レジストリを修正することで内蔵カメラのシャッター音を無音の WAV ファイルに変更することが可能 変更前 HKEY_ SnapSound= Windows Snap.wav 変更後 HKEY_ SnapSound= Windows ShutterSound.wav 11

署名なしプログラムの実行 D 社スマートフォンでは確認メッセージなしで署名されていないプログラムが実行できる C 社スマートフォンでは確認メッセージが表示される ( プログラムは実行可能 ) 12

モバイル Malware 対策 標準セキュリティ機能 ゲートウェイにおける対策 ウイルス対策ソフトによる対策 13

標準セキュリティ機能 A 社の場合 アプリケーションはそのアプリケーション自身のダウンロード元であるサーバとしか通信できない 電話帳などの個人情報を含んだネイティブデータへアクセスできない ( キャリアの公式サイトを利用する場合は可能となることがある ) B 社の場合 アプリケーションはキャリアの管理下にある専用サーバ (ADS) からのみダウンロードできる仕組みになっている キャリアの実施する検証にパスする必要がある C 社の場合 コンテンツアグリゲータにおける制限により ブラウザ SD カードをフォーマットするもの 動画配信など通信大域を過大に消費するものは配布できない アプリの配布基準によって使用できる API が制限されている Windows Mobile セキュリティポリシーとセキュリティロールル デジタル証明書を組み合わせて アプリケーションの制御やユーザごとのアクセスレベルの制御ができる 14

ゲートウェイにおける対策 携帯電話サービス事業者が自社のゲートウェイにモバイルMalwareに対応したゲートウェイ向けウイルス対策製品を設置して ゲートウェイを通過するモバイル Malwareを排除する 利点 携帯電話やスマートフォンの利用者が端末へウイルス対策ソフトを導入する必要がないので利用者への負担が少ない 一定のセキュリティレベルを保つことができる 問題点 モバイル Malwareに特化したゲートウェイ向けのウイルス対策製品がない Bluetooth 経由で感染を広げるものは防げない 15

ウイルス対策ソフトによる対策 対象となる携帯電話 対策ソフト名 ベンダ ドコモ携帯電話 セキュリティスキャン 米マカフィー (FOMA 901i シリーズへ実装して出荷 ) Windows Mobile Trend Micro トレンドマイクロ ウイルスバスターモバイルバイセキュリティ Windows Mobile Symantec Client Security 米シマンテック ソフトバンクスマート F-Secureモバイルセキュリティ エフ セキュア フォン (Symbian OS S60) ソフトバンク携帯電話 なし au 携帯電話 なし 16

モバイル Malware の収集 Web サイトからの収集 A 社アプリとスマートフォン向けのアプリケーションは Web クローラで収集が可能 サイトによってはUser-AgentやIPアドレスでアクセスを制限している場合があるため工夫が必要 アプリをダウンロードする A 社アプリを携帯に入れてサーバに送る方法がある B 社アプリと C 社アプリは専用サーバのためインターネットからクロールすることは不可能 Bluetoothを使った収集 Bluetooth 機能をオンにした携帯端末で収集 電車やイベント会場のように携帯端末の持ち込みと電源の投入が可能でかつ多くの人が集まる場所でなければならない 他の携帯端末に感染を広げないようにする 17

モバイル Malware の解析 解析ツールはJava プログラム用と Windows Mobile プログラム用が必要 Java プログラム デコンパイラ ( または逆コンパイラと呼ばれる ) を使用してバイトコードからソースコードを復元する DJ Java Decompiler(http://www.kpdus.com/jad.html) など デコンパイラによるリバースエンジニアリングを妨げるためにバイトコードを難読化する Obfuscatorと呼ばれるツールがある Windows Mobile プログラム Windows 上で動作する Malware を解析するためのツールが使用可能 IDA Pro(http://www.datarescue.com/) では標準で Windows Mobile のバイナリコードを解析することが可能 18

まとめ スマートフォン上で動作する Ml Malware が数多く存在し すでに利用者への脅威となっている 国内でもWindows MobileをOSとして搭載したスマートフォンが増えており 今後 脅威が拡大する可能性がある 日本の携帯電話のMalwareは発見されていないが 高機能化してスマートフォンやPCに近づいている携帯電話にはいつMalwareが出現してもおかしくない状況である モバイル環境のアプリでは モバイル機器側だけでなくWebアプリと組み合わせたサービスも多く この組み合わせによる問題もあると考えられる すでにSymbian OSやWindows Mobile iphoneでも脆弱性が発見されている また過去には国内の携帯電話の組み込みアプリの不具合によってデータが失われたり 許可されていないスクラッチパッドへのアクセスが可能になったりといった問題が発生している 今後 高度化 複雑化するモバイル環境でMalwareの問題が深刻化する可能性が高い 被害を拡大させないために引き続き調査 研究を続け 対策を講じる必要がある 19