Microsoft PowerPoint - 2-2山城_スマートフォンセキュリティ_配布用.pptx



Similar documents
WEBバンキング

携 帯 電 話 とスマートフォンの 相 違 について 1 スマートフォンは 機 能 的 構 造 的 にPCに 近 い 特 徴 を 有 しているため 従 来 の 携 帯 電 話 が 高 機 能 化 したものではなく 電 話 機 能 の 付 いたPC とみるべき スマートフォン について 統 一 した

あいち電子調達共同システム

AGT10 ( Android(TM) 4.1) ファームウェア更新方法

Microsoft PowerPoint - MobileViewer説明資料_ pptx

スライド 1

スライド 1

2 課 題 管 理 ( 科 学 研 究 費 補 助 金 ) 画 面 が 表 示 されます 補 助 事 業 期 間 終 了 後 欄 の[ 入 力 ] をクリックします [ 入 力 ]ボタンが 表 示 されていない 場 合 には 所 属 する 研 究 機 関 の 事 務 局 等 へお 問 い 合 わせく

参加表明書・企画提案書様式

4.5. < 参 加 表 明 書 を 提 出 する> 調 達 案 件 一 覧 の 表 示 対 象 となる 案 件 を 検 索 し 調 達 案 件 一 覧 に 表 示 させます 参 加 したい 案 件 の 調 達 案 件 名 称 行 - 入 札 参 加 資 格 確 認 申 請 / 技 術 資 料 /

スライド 1

< F2D8ED089EF95DB8CAF939996A289C193FC91CE8DF42E6A7464>

<4D F736F F D203193FA8AD45F95CA8E86325F89898F4B315F94F093EF8AA98D AD97DF914F82CC8FEE95F182CC8EFB8F C28E8B89BB2E646F63>

2Mac OS OS Safari プラグインソフト Mac OS X 4.X 5.X Adobe Reader Mac OS X Mac OS X 6.X ( 入 出 金 明 細 照 会 結 果 を 印 刷 す る 場 合 ) Safari は 米 国 A

PowerPoint プレゼンテーション

Ⅰ 元 請 負 人 を 社 会 保 険 等 加 入 建 設 業 者 に 限 定 平 成 28 年 10 月 1 日 以 降 に 入 札 公 告 指 名 通 知 随 意 契 約 のための 見 積 依 頼 を 行 う 工 事 から 以 下 に 定 める 届 出 の 義 務 ( 以 下 届 出 義 務 と

対 応 メーカー アップル キヤノン シャープ 三 洋 電 機 セイコーエプソン ソニー 東 芝 デル NEC パイオニア VAIO バッファロー パナソニック 日 立 ヒューレット パッカード 富 士 通 日 本 マイクロソフト 三 菱 電 機 レノボ ディスカウントストアで 売 られている 海

SP xDrive Explorer ユーザーマニュアル

1 書 誌 作 成 機 能 (NACSIS-CAT)の 軽 量 化 合 理 化 電 子 情 報 資 源 への 適 切 な 対 応 のための 資 源 ( 人 的 資 源,システム 資 源, 経 費 を 含 む) の 確 保 のために, 書 誌 作 成 と 書 誌 管 理 作 業 の 軽 量 化 を 図

「災害用伝言板(web171)」の提供について~「災害用ブロードバンド伝言板(web171)」に新機能を追加しリニューアル~

鎌ケ谷市 施設予約管理システム ご利用の手引き

Untitled

ez_meishi.ppt

1 特 別 会 計 財 務 書 類 の 検 査 特 別 会 計 に 関 する 法 律 ( 平 成 19 年 法 律 第 23 号 以 下 法 という ) 第 19 条 第 1 項 の 規 定 に 基 づき 所 管 大 臣 は 毎 会 計 年 度 その 管 理 する 特 別 会 計 について 資 産

< A B E786C7378>

社 会 福 祉 協 議 会 様 の 運 営 する 以 下 の 相 談 業 務 をサポートします 1. 日 常 生 活 自 立 支 援 事 業 2. 成 年 後 見 制 度 事 業 3. 高 齢 者 ふれあい 相 談 センター 事 業 ( 高 齢 者 の 何 でも 相 談 支 援 ) 4. 資 金 貸

電子申告直前研修会(所得税編)

1 本 書 の 目 的 及 び 用 語 1.1 本 書 は Tap Style Cloud 利 用 約 款 ( 以 下 本 利 用 約 款 という )に 規 定 される サービスの 詳 細 を 定 めるものです なお 本 書 に 使 用 される 用 語 は 以 下 の 1.1 用 語 集 での 記

Microsoft PowerPoint - BYODのリスク分析(KDDI研)

スライド 1

FAQ案(Linkup Manager)

目 次 利 用 に 際 しての 注 意 事 項... ユーザー 登 録... ログイン... 課 題 申 請... 5 装 置 予 約... 6 ライセンス 取 得 方 法... 7 利 用 料 金 の 確 認 ( 準 備 中 ) 外 部 発 表 登 録 の 方 法... 5 < 附

目 次. WEB メールへのログイン.... メール 送 信 手 順.... メール 受 信 手 順 アドレス 帳 の 操 作 手 順 フォルダーの 操 作 手 順 メール 発 信 者 登 録 署 名 登 録 手 順 基 本 的 な 設 定

Microsoft Word - k-k_1-6_2.doc

本 日 の 内 容 1. ゲートウェイシステムにより 提 出 する 電 子 ファイル 2. ゲートウェイシステムによる 提 出 方 法 3. 電 子 データとeCTDの 関 係 4. 提 出 形 式 提 出 方 法 に 係 るQ&A 2

変 更 履 歴 日 付 Document ver. 変 更 箇 所 変 更 内 容 2015/3/ 新 規 追 加 2015/9/24 誤 字 修 正 2016/2/ 動 作 環 境 最 新 のものへ 変 更 全 体 オペレーター の 表 記 を 削 除 2016/5/

<4D F736F F D204D46834E A6D92E8905C8D905F93B193FC819593FA8E9F95D C5292E646F63>

WEB保守パック申込

(3) その 他 市 長 が 必 要 と 認 める 書 類 ( 補 助 金 の 交 付 決 定 ) 第 6 条 市 長 は 前 条 の 申 請 書 を 受 理 したときは 速 やかにその 内 容 を 審 査 し 補 助 金 を 交 付 すべきものと 認 めたときは 規 則 第 7 条 に 規 定 す

目 次 1. 本 書 の 目 的 開 発 管 理 環 境 の 概 要 概 要 接 続 条 件 利 用 回 線 調 達 物 品 要 求 仕 様 設 定 情 報... 6

Taro-沖縄県物品電子調達運用基準

OSアップデートによる 追 加 変 更 点 機 能 名 バッテリー 使 量 を 最 適 化 する 機 能 の 追 加 アプリへのアクセス 許 可 の 確 認 法 変 更 auの Eメール アプリの 変 更 auスマートパス アプリの 変 更 ロック 画 の 変 更 録 画 予 約 時 の 通 知 ア

スマートフォン プライバシー イニシアティブ を 踏 まえた 対 応 10 平 成 24 年 8 月 に 諸 問 題 研 究 会 報 告 書 として 提 言 された スマートフォン プライバシー イニシアティブ が 発 表 され スマートフォンの 利 用 者 情 報 の 取 扱 いの 在 り 方 と

Microsoft Word - 不正アクセス行為の禁止等に関する法律等に基づく公安

第 5 条 ( 有 効 期 間 ) 1. 本 サービスの 有 効 期 間 は 当 社 が 指 定 した 日 をもって 開 始 とし 当 該 サービス 対 象 物 件 に 入 居 する 契 約 が 終 了 した 日 をもって 終 了 とします 2. 既 に 入 居 している 住 戸 が 新 たにサービ

贈与税 faq

もくじ はじめに 本 書 はスマートフォンやタブレットのアプリ LINE の 設 定 を 行 うためのマニュアルとなります 詳 しい 操 作 方 法 については メーカーホームページ 上 の 基 本 的 な 使 い 方 を 参 照 ください LINE 基 本 的 な 使 い 方

スマートデバイス管理ツール LanScope An

グローバルIPアドレスオプション 利 用 方 法 1/5 (ご 注 意 事 項 ) 本 マニュアルに 基 づき 設 定 を 行 いネットワークへ 接 続 した 場 合 グローバルIPアドレスオプションの 月 額 利 用 料 が 発 生 します WiMAX 2+サービスに 新 規 ご 加 入 の 場

スマフォ時代.ppt

目 次 1. Internet Explorer の 設 定 3 2. NetISMS ナビゲータへのログイン ActiveX コントロールのインストール Internet Explorer 以 外 の 設 定 18 1

(2) 質 問 受 付 回 答 方 法 電 子 メールにて 行 うものとし 下 記 担 当 宛 に 送 信 すること 誤 認 防 止 のため 電 話 による 質 問 は 受 け 付 けない また 誤 送 信 等 による 不 達 を 防 止 するた め 質 問 を 送 信 後 に 下 記 担 当 に

技術報告会原稿フォーマット

<4D F736F F F696E74202D F C A082B882AF816082E ED2834B F91808DEC90E096BE95D C782AF A95D2816A E C5817A2E B8CDD8AB B83685D>

ができます 4. 対 象 取 引 の 範 囲 第 1 項 のポイント 付 与 の 具 体 的 な 条 件 対 象 取 引 自 体 の 条 件 は 各 加 盟 店 が 定 めます 5.ポイントサービスの 利 用 終 了 その 他 いかなる 理 由 によっても 付 与 されたポイントを 換 金 すること

text

タイトルを1~2行で入力 (長文の場合はフォントサイズを縮小)

工事記録写真チェックシステム 操作説明書

入札方式別操作

PowerPoint プレゼンテーション

5 民 間 事 業 者 における 取 扱 いについて( 概 要 資 料 P.17~19) 6 法 人 番 号 について( 概 要 資 料 P.4) (3) 社 会 保 障 税 番 号 制 度 のスケジュールについて( 概 要 資 料 P.20) 1 平 成 27 年 10 月 から( 施 行 日 は

一 般 社 団 法 人 全 国 銀 行 協 会 御 中 依 頼 人 氏 名 平 成 年 月 日 印 登 録 支 援 専 門 家 委 嘱 ( 初 回 委 嘱 )の 依 頼 について(GL5 項 (2)) 私 は 自 然 災 害 による 被 災 者 の 債 務 整 理 に 関 するガイドライン 第 5

(Microsoft PowerPoint - mynumber.ppt [\214\335\212\267\203\202\201[\203h])

調 査 結 果 トピック1: 性 年 代 別 利 用 率 の 利 用 率 は 男 女 ともに 各 年 代 で 大 きく 伸 長 している 2011 年 9 月 の 調 査 では の 年 代 別 利 用 率 は 男 女 とも が 最 も 高 く が 23.9% が 20.5%だったが 今 年 の 調

(1) 社 会 保 険 等 未 加 入 建 設 業 者 の 確 認 方 法 等 受 注 者 から 提 出 される 施 工 体 制 台 帳 及 び 添 付 書 類 により 確 認 を 行 います (2) 違 反 した 受 注 者 へのペナルティー 違 反 した 受 注 者 に 対 しては 下 記 のペ

ESET Smart Security 8 リリースノート

<4D F736F F F696E74202D B B83678E9197BF2E B93C782DD8EE682E890EA97705D>

スライド 1

目 次 1. ログイン ユーザー 登 録 TOP 職 員...8 (1) 職 員 の 名 刺 表 示...8 (2) 職 員 の 名 刺 一 括 ダウンロード...8 (3) 職 員 の 名 刺 帳 から 検 索 検 索...9 (1) 氏 名

企業におけるマイナンバーのセキュリティに関する実態調査

パソコンバンクWeb21 操作マニュアル[導入・事前設定編]

機 能 概 要 概 要 平 成 24 年 度 シームレスな 地 域 連 携 医 療 の 実 現 実 証 事 業 に 対 応 するため 地 域 連 携 システム( 能 登 北 部 版 )を 構 築 する 機 能 < 機 能 追 加 変 更 一 覧 > 1. 画 像 連 携 機 能 院 内 で 撮 影

使 用 することをお 薦 めいたします *3 ソフトウェアキーボードご 利 用 時 に この Web ページがクリップボードへアクセス するのを 許 可 しますか? というメッセージがダイアログボックスで 表 示 された 場 合 には アクセスを 許 可 する を 選 択 して 継 続 してください

ていることから それに 先 行 する 形 で 下 請 業 者 についても 対 策 を 講 じることとしまし た 本 県 としましては それまでの 間 に 未 加 入 の 建 設 業 者 に 加 入 していただきますよう 28 年 4 月 から 実 施 することとしました 問 6 公 共 工 事 の

<4D F736F F D208ED089EF95DB8CAF89C193FC8FF38BB CC8EC091D492B28DB88C8B89CA82C982C282A282C42E646F63>

平成17年度高知県県産材利用推進事業費補助金交付要綱

検 討 検 討 の 進 め 方 検 討 状 況 簡 易 収 支 の 世 帯 からサンプリング 世 帯 名 作 成 事 務 の 廃 止 4 5 必 要 な 世 帯 数 の 確 保 が 可 能 か 簡 易 収 支 を 実 施 している 民 間 事 業 者 との 連 絡 等 に 伴 う 事 務 の 複 雑

メール119番通報システム

4 応 募 者 向 けメニュー 画 面 が 表 示 されます 応 募 者 向 けメニュー 画 面 で [ 交 付 内 定 時 の 手 続 を 行 う] [ 交 付 決 定 後 の 手 続 を 行 う]をクリックします 10

<4D F736F F D208AEB8CAF89D38F8A B E64726F696494C DEC837D836A B2E646F6378>

Active! mail のプログラムとマニュアルは 著 作 権 法 で 保 護 された 著 作 物 で その 全 部 または 一 部 を 許 可 なく 複 製 したり 複 製 物 を 配 布 したり あるいは 他 のコンピュータ 用 に 変 換 したり 他 の 言 語 に 翻 訳 すると 著 作

ただし 当 該 事 故 が 本 特 典 の 適 用 対 象 となった 会 員 の 直 近 の 事 故 発 生 日 から 起 算 して 1 年 以 内 に 発 生 した 事 故 である 場 合 補 償 の 対 象 とはなりません 対 象 端 末 について 当 社 が 別 途 提 供 する ケータイ 補

『ソフトウェアトークン(ワンタイムパスワード)のご案内』

<4D F736F F D F6F82C58AC C A4A8BC C5816A>

Microsoft Word - k-k_1-6.doc

目 次 1. はじめに 3 2. システム 要 件 4 3. HDD Password Tool のインストール 5 Windows の 場 合 5 Mac の 場 合 8 4. HDD Password Tool の 使 い 方 HDD Password Tool を 起 動 する

参考資料1

借 入 先 一 覧 ( 別 紙 1) 私 が 自 然 災 害 による 被 災 者 の 債 務 整 理 に 関 するガイドライン( 以 下 本 ガイ ドライン という )に 基 づく 債 務 整 理 の 対 象 としたい 借 入 先 等 は 下 表 のとおり です 下 表 の 内 容 に 漏 れや 誤

2. 研 究 者 / 評 価 者 情 報 修 正 この 画 面 では 研 究 者 が 自 分 自 身 の 情 報 の 修 正 を 行 います (A) 研 究 者 / 評 価 者 情 報 の 修 正 () 研 究 者 / 評 価 者 情 報 修 正 画 面 を 開 く HOME 画 面 メニューの 研

独立行政法人国立病院機構

WATCH LOGGER

t-149.xdw

<4D F736F F D204F432D434F4D E815B D836A B81698BA697CD89EF8ED A2E646F6378>

別 紙 第 号 高 知 県 立 学 校 授 業 料 等 徴 収 条 例 の 一 部 を 改 正 する 条 例 議 案 高 知 県 立 学 校 授 業 料 等 徴 収 条 例 の 一 部 を 改 正 する 条 例 を 次 のように 定 める 平 成 26 年 2 月 日 提 出 高 知 県 知 事 尾

2. 守 って 頂 きたい 事 項 千 葉 医 療 NW を 利 用 する 際 に 守 って 頂 きたい 事 柄 を 記 載 致 しますので 遵 守 願 います 1)ウイルス 対 策 ソフトの 導 入 とパターンファイル 最 新 化 利 用 する PC には 必 ず 何 らかのウイルス 対 策 ソフ

(1) 相 談 受 付 状 況 3 (2)サービス 種 類 別 事 業 者 団 体 別 4 (3) 受 付 区 分 ~ 苦 情 問 合 せ~ 5 (4) 相 談 内 容 6 1 携 帯 電 話 2インターネット 接 続 回 線 (5) 事 業 者 への 取 次 ぎ 事 例 8 (6) 相 談 者 の

当 資 料 の 目 的 日 本 ベリサイン 株 式 会 社 グループの 各 製 品 に おけるハッシュ 関 数 SHA-2への 対 応 ロードマップ および SHA-2 版 製 品 の 詳 細 仕 様 ( 階 層 構 造 )について お 伝 えします 当 資 料 の 情 報 は2014 年 2 月

改 訂 履 歴 版 概 要 区 分 更 新 日 1.0 新 規 作 成 新 規 2014/06/26 2

Microsoft PowerPoint 資料6 技術基準.ppt [互換モード]

Microsoft Word ワンタイムパスワード.doc

Transcription:

スマートフォンセキュリティ 2011 年 10 月 5 日 NSF in Kansai ラックホールディングス 株 式 会 社 山 城 重 成 株 式 会 社 カスペルスキー 前 田 典 彦 1

目 次 スマートフォンのプラットフォーム スマートフォンマルウェアの 実 例 アプリケーションの 信 頼 性 不 正 アプリによる 遠 隔 操 作 デモ 対 策 まとめ 2

スマートフォンプラットフォーム AndroidiOS ios WindowsPhone( 旧 Windows Mobile) BlackBerry Symbian 他 Palm, Brew... 3

それぞれの 特 徴 Android ios Windows Phone メーカ 複 数 Apple 社 複 数 脆 弱 性 対 応 メーカに 依 存 Appleが 対 応 端 末 OSメーカ Android Market インストール 方 法 On The Air AppStore MarketPlace キャリアマーケット アプリ 審 査 なし あり あり 4

スマートフォンセキュリティモデル BlackBerryモデル 通 信 アプリケーションともにOSメーカーの 一 元 管 理 をするこ とでセキュリティを 担 保 ios Windows Phoneモデル OSメーカーのアプリケーション 審 査 によるセキュリティを 担 保 Androidモデル PCと 同 様 に ユーザにてセキュリティ 対 策 を 行 う 5

ios JailBreak iosのアプリケーションはアップル プル 社 の 電 子 署 名 が 必 須 JailBreakはこの 制 限 を 外 すことを 指 す JailBreakをすると... アップル 社 が 認 可 してない(しない)アプリケーションをインスト ール 海 賊 版 アプリケーションの 動 作 ホーム 画 面 やロック 画 面 をはじめ UIそのものをカスタマイズ などなど 当 然 故 障 時 はメーカサポートが 一 切 受 けられなくなる 6

Android rooted root 化 すると... テザリングの 利 用 フォントやUIのカスタマイズ CPUのクロック 操 作 などなど フォレンジック 目 的 メモリダンプ /data 領 域 の 参 照 7

Jailbreak, root 化 による 影 響 マルウェア 感 染 の 場 合 システム 権 限 で 動 作 し 最 悪 の 場 合 復 旧 不 可 ウイルス 対 策 ソフトによる 駆 除 も 困 難 キャリアによる 交 換 修 理 対 応 となる IMEI 等 の 端 末 固 有 情 報 やOAuth 認 証 情 報 等 が 変 更 が 可 能 アプリ 開 発 者 はID 偽 装 を 考 慮 しなければならない 8

( 参 考 情 報 )Android 端 末 における 識 別 番 号 の 種 類 端 末 固 有 情 報 (IMEI:International I ti Mobile Equipment Identity) 端 末 そのものの 識 別 番 号 端 末 内 のバッテリを 外 すと 書 いてあることが 多 い 加 入 者 識 別 番 号 (IMSI:International Mobile Subscriber Identity) SIMカード 内 に 格 納 されている 識 別 番 号 Android ID /data/data/com.google.android.googleapps/databases/ accounts.db に 格 納 された 識 別 番 号 9

スマートフォンマルウェアの 実 例 10

Androidアプリケーションの 信 頼 性 11

パーミッション アプリケーション 毎 に 使 える 機 能 を 制 限 する アプリケーションをインストールする 際 に 表 示 される 画 面 端 末 内 データへのアクセス インターネットへ 通 信 設 定 の 変 更 電 話 の 発 信 ( 例 ) 名 刺 リーダアプリ 名 刺 画 像 取 り 込 み カメラの 利 用 アドレス 帳 へ 登 録 連 絡 先 データへの 書 込 12

パーミッション 確 認 画 面 13

Android Market アプリケーションの 審 査 は 基 本 的 には 無 い 開 発 者 登 録 の 際 にクレジットカードカード 番 号 を 求 めている 開 発 者 は 好 きなとき 好 きなようにアプリケーションを 公 開 できる 中 には HelloWorld なものも... も DroidDream(Rootcager)が 組 み 込 まれていたアプリは50 種 類 以 上 アプリによっては20 万 件 以 上 がダウンロードされた( http://goo.gl/kd3uv/) gl/kd3uv/) 14

不 正 アプリによる スマートフォン 遠 隔 操 作 デモ 15

デモ 概 要 1URLを 含 む メールを 受 信 2アクセス 攻 撃 者 が 用 意 した Webサーバ 3ボットアプリをインストール 4 遠 隔 操 作 16

対 策 まとめ 17

対 策 キャリア 編 リモートロックサービス キャリアマーケット au one market KDDI 研 究 所 によるセキュリティチェック メールスキャン docomo spモードのメールにウイルススキャン ウイルス 対 策 ソフトの 提 供 au TrendMicro 社 製 品 をオプション 提 供 docomo McAfee 社 製 品 を 無 償 提 供 SoftBank McAfee 社 製 品 をオプション 提 供 18

対 策 個 人 編 ウイルス 対 策 ソフトのインストール インストール 予 定 のアプリケーションのレビューを 確 認 し 信 頼 で きるか 判 断 キャリアマーケットの 利 用 インストール 時 に 表 示 されるアクセス 許 可 の 一 覧 を 確 認 USBデバッグの 無 効 化 19

まとめ 今 のスマートフォンセキュリティは 課 題 が 多 く Androidに 至 っては 利 用 者 自 身 によるセキュリティ 対 策 が 必 須 とはいえ 難 しいことをする 必 要 もなく 端 末 内 のアプリケーションやOSそのもののバージョンアップを 欠 かさず 行 う ウイルス 対 策 ソフトをインストールする アプリケーションは 正 規 の 手 段 正 規 のものをインストールする 興 味 本 位 でJailBreak rootedを rootedを 行 わない 万 が 一 に 備 え クラウドサービスを 活 用 する 企 業 ではMDM(Mobile Device Management)を 活 用 する 20