パスワードを忘れた? アカウント作成
1970129 journal
日記

oyajismelの日記: リンククリックだけですべての情報が筒抜けになるandroidの脆弱性 5

日記 by oyajismel

giazineの記事
http://gigazine.net/news/20120305-web-link-take-control-smartphone/
によると、
リンクをクリックするだけで、androidの設定変更、情報の第3者への送信が仕込まれてしまう脆弱性があるようです。

記事によると脆弱性はブラウザにあるようなので、
サイトの閲覧、メールのリンクも両方問題なようです。

逆に、標準ブラウザを使用しない設定ならば大丈夫なのでしょうか?。

この議論は賞味期限が切れたので、アーカイブ化されています。 新たにコメントを付けることはできません。
  • by Anonymous Coward on 2012年03月06日 13時14分 (#2112204)

    ブラウザ内のバグを利用しているので-(略)-同じくWebKitベースのブラウザはiPhoneやiPad、BlackBerry、GoogleTVでも

    だそーで怖っ

    • by Anonymous Coward

      SafariとChromeでリンククリックするなってこと?
      大問題じゃないですか。

      • by Anonymous Coward

        PCのWebKitではとっくの昔に修正済み。
        標準ブラウザの問題というよりアップデートされないブラウザの問題。

        • by Anonymous Coward

          ブラウザに権限与え過ぎてるのも良くないのかもなぁ。
          標準ブラウザのアンインストールはほとんどの場合できないんだし、
          ユーザ側でアプリケーションの要求する権限を一時的・選択的にブロックできるといいんですけど、

          • 標準ブラウザだけでもアップデート提供してくれればいいんですけどね。

            グーぐるはandroidOS毎アップデートしろという話なのかもしれないですが。
            ベンダー毎にカスタマイズして売られてる以上、実際はOSのアップデートはベンダーが提供しない限りできないわけで。
            まぁ、他のブラウザを使用することで回避可能そうなのが救いですね。
            親コメント
typodupeerror

一つのことを行い、またそれをうまくやるプログラムを書け -- Malcolm Douglas McIlroy

読み込み中...