タグ

ipadとiosに関するrgfxのブックマーク (2)

  • 米アップル「App Store」に悪質ソフト存在の可能性=専門家

    11月7日、iPhoneとiPadのソフトの欠陥で、ハッカーが悪質アプリケーションを構築できる可能性が明らかに。パリのアップルストアで3月撮影(2011年 ロイター/Charles Platiau) [7日 ロイター] セキュリティ問題の専門家チャーリー・ミラー氏は、米アップルAAPL.Oの携帯端末「iPhone(アイフォーン)」とタブレット型端末「iPad(アイパッド)」のソフトの欠陥が、ハッカーに悪質アプリケーションの構築を許している可能性があると指摘した。 セキュリティー企業Accuvant Labsのリサーチャーである同氏は、プロトタイプ版の悪質ソフト(マルウェア)を使ってソフトの欠陥をテスト。アップルのアプリケーション配信サービス「App Store(アップストア)」では、そうしたマルウェアは検出されず、セキュリティー審査を突破したと述べた。 ハッカーがアップルの基ソフト(OS

    米アップル「App Store」に悪質ソフト存在の可能性=専門家
    rgfx
    rgfx 2011/11/08
    だからあの審査は基本的にUIテストであってウイルススキャンじゃねーんですってば。そして完全なアンチウイルスソフトも存在しない。そしてAPIフィルタリング機構なし。どういうことかわかるよな?
  • Re:/.Jの多数派 (#2007534) | Apple、iOS 5ではアプリのデバイス固有ID利用を禁止へ | スラド

    住基ネットや国民総背番号制推進派の方々が多かったように思いますし、 そういう方達はもちろん、UDIDに温存派ですよね。 それとも、政府がやるのには賛成だけど、民間企業には反対? >住基ネットや国民総背番号制推進派の方々が多かったように思いますし、 >そういう方達はもちろん、UDIDに温存派ですよね。 問題の程度が違いますね。 たとえば、国民を識別できる番号について 「第三者が勝手に他人の番号を割り出すことができ、またそれを集めることもできる」 としたら問題でしょう。 UDIDについて言えば、そのような状態です。 IOSアプリはUDIDを抜き放題で、オマケにアドレス帳なども抜き放題。 外部送信も勝手にできます (「利用者確認のダイアログを出すこと」などの指針にはみな従っていません)。 ですので、UDIDとアドレス帳をセットで抜かれてしまえば、 前述 「第三者が勝手に他人の番号を割り出すことが

    rgfx
    rgfx 2011/08/23
    「「確認ダイアログを出すのが基本方針」程度であれば、 完全ブッチしてもAppleの審査は通ります。」「Appleの審査を誤魔化す手段はたくさんあります。」
  • 1