Movatterモバイル変換


[0]ホーム

URL:


はてなブックマークアプリ

サクサク読めて、
アプリ限定の機能も多数!

アプリで開く

はてなブックマーク

  • はてなブックマーク
  • テクノロジー
  • OS XとiOSに情報漏えいの脆弱性、米中研究者が緊急警告
  • Twitterでシェア
  • Facebookでシェア

気に入った記事をブックマーク

  • 気に入った記事を保存できます
    保存した記事の一覧は、はてなブックマークで確認・編集ができます
  • 記事を読んだ感想やメモを書き残せます
  • 非公開でブックマークすることもできます
適切な情報に変更

エントリーの編集

loading...

エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。

タイトルガイドライン

このページのオーナーなので以下のアクションを実行できます

タイトル、本文などの情報を
再取得することができます
コメントを非表示にできますコメント表示の設定

ブックマークしました

ここにツイート内容が記載されますhttps://b.hatena.ne.jp/URLはspanで囲んでください

Twitterで共有

ONにすると、次回以降このダイアログを飛ばしてTwitterに遷移します

164usersがブックマークコメント34

    ガイドラインをご確認の上、良識あるコメントにご協力ください

    0/0
    入力したタグを追加

    現在プライベートモードです設定を変更する

    おすすめタグタグについて

      よく使うタグ

        OS XとiOSに情報漏えいの脆弱性、米中研究者が緊急警告

        ガイドラインをご確認の上、良識あるコメントにご協力ください

        0/0
        入力したタグを追加

        現在プライベートモードです設定を変更する

        おすすめタグタグについて

          よく使うタグ

            はてなブックマーク

            はてなブックマークで
            関心をシェアしよう

            みんなの興味と感想が集まることで
            新しい発見や、深堀りがもっと楽しく

            ユーザー登録

            アカウントをお持ちの方はログインページ

            記事へのコメント34

            • 注目コメント
            • 新着コメント
            y-kawaz
            あー、クロスアプリの通信はブラウザのURLと違ってクエリとかが表立って見えないから杜撰な受け渡ししてるアプリ多そうだな。/iOS9から他アプリ間のスキーマアクセスが宣言した宛先しか出来なくなるのはこれ対策か?

              その他
              airj12
              でもちゃんと審査したアプリしかないから大丈夫ですよね(棒 / 崎村さん解説読んだら思ってたより怖かったhttp://www.sakimura.org/2015/06/3100/

              その他
              richard_raw
              「根本的な原因は、アプリ間およびアプリとOSとの間の認証が欠如していることに起因すると論文では解説」設計段階で脆弱だったのか……。

              その他
              airj12
              airj12でもちゃんと審査したアプリしかないから大丈夫ですよね(棒 / 崎村さん解説読んだら思ってたより怖かったhttp://www.sakimura.org/2015/06/3100/

              2015/06/19リンク

              その他
              bouzuya
              この脆弱性は簡単には修正できない

                その他
                seckie
                from Pocket June 18, 2015 at 10:02AM via IFTTT

                その他
                baccho10
                キーチェインから盗まれることもある ⇒OS XとiOSに情報漏えいの脆弱性、米中研究者が緊急警告

                  その他
                  a2de
                  昔windows、今iOS

                    その他
                    iqm
                    お役立ち情報だ

                    その他
                    Mint0A0yama
                    “Apple Storesに承認され、サンドボックス化されている悪質アプリを使って、他のアプリの重要データに不正アクセスできてしまう” 当面は『悪質アプリ』をインストールしないことに注意を向けるしかないってことか

                      その他
                      k_oshima
                      Keychainは便利そうなのに

                      その他
                      y-kawaz
                      y-kawazあー、クロスアプリの通信はブラウザのURLと違ってクエリとかが表立って見えないから杜撰な受け渡ししてるアプリ多そうだな。/iOS9から他アプリ間のスキーマアクセスが宣言した宛先しか出来なくなるのはこれ対策か?

                        2015/06/18リンク

                        その他
                        KoshianX
                        Apple側のコメント待ちかなー。

                          その他
                          oscdis765
                          https://sites.google.com/site/xaraflaws/

                            その他
                            kattton
                            ゼロデイ?防御策も回避策も無しなの、ツラいな。apple頑張れ。

                            その他
                            kuzu_masato
                            パソコンやスマホにパスワード保存させてない俺、勝ち組。なんて言ってる場合じゃない。かなり重大な脆弱性。ご注意を!

                            その他
                            auient
                            XARAはザラって読むのかしらん

                            その他
                            surume000
                            “XARA”

                            その他
                            daybeforeyesterday
                            うーむ

                              その他
                              matsu_chara
                              やばそう(´・_・`)

                                その他
                                estragon
                                あら、対応策なしですか。怪しいアプリはインストールしないこと?

                                  その他
                                  mapiro
                                  "アプリ間およびアプリとOSとの間の認証が欠如していることに起因すると論文では解説し、この問題を突く攻撃を「クロスアプリリソースアクセス攻撃」(XARA)と命名した"

                                  その他
                                  teracy_junk
                                  『「クロスアプリリソースアクセス攻撃」(XARA)と命名した』

                                  その他
                                  kutakutatriangle
                                  ヤバげ。

                                  その他
                                  takeishi
                                  故意に悪意の有るアプリがストア登録されちゃう(または何らかの方法でインストールされる)とやばい

                                  その他
                                  naohiko7
                                  「OS XとiOSに情報漏えいの脆弱性、米中研究者が...」(気になる記事。利用者側対策も書かれていない。iCloudキーチェーンをOFFにすれば良いのか?)

                                    その他
                                    ir_takt
                                    終わってる

                                    その他
                                    Nkzn
                                    結構やばそうなやつだ

                                    その他
                                    minonet
                                    OS XとiOSに情報漏えいの脆弱性、米中研究者が緊急警告 研究者グループによれば、パスワード管理ツールの「Keychain」が破られたり、サンドボックスをかわされたりして、パスワードや重要情報が流出する恐れがあるという

                                      その他
                                      ka-ka_xyz
                                      実装レベルじゃなくて設計レベルでヤバげ。

                                        その他
                                        mellow-mikan
                                        パスワード管理ツールの「Keychain」が破られたり、サンドボックスをかわされたりして、パスワードや重要情報が流出する恐れがある

                                          その他
                                          siteworkers
                                          なるほど

                                          その他

                                          注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

                                          リンクを埋め込む

                                          以下のコードをコピーしてサイトに埋め込むことができます

                                          プレビュー
                                          アプリのスクリーンショット
                                          いまの話題をアプリでチェック!
                                          • バナー広告なし
                                          • ミュート機能あり
                                          • ダークモード搭載
                                          アプリをダウンロード

                                          関連記事

                                            usersに達しました!

                                            さんが1番目にブックマークした記事「OS XとiOSに情報漏...」が注目されています。

                                            気持ちをシェアしよう

                                            ツイートする

                                            OS XとiOSに情報漏えいの脆弱性、米中研究者が緊急警告

                                            研究者グループによれば、パスワード管理ツールの「Keychain」が破られたり、サンドボックスをかわされ...研究者グループによれば、パスワード管理ツールの「Keychain」が破られたり、サンドボックスをかわされたりして、パスワードや重要情報が流出する恐れがあるという。 米AppleのOS XとiOSのアプリ間認証問題に起因する未解決の深刻な脆弱性について指摘した研究論文が公開された。パスワード管理ツールの「Keychain」が破られたり、サンドボックスをかわされたりして、パスワードや重要情報が流出する恐れがあるとしている。 論文は米インディアナ大学やジョージア工科大学、北京大学の研究者が発表した。それによると、OS XとiOSの体系的なセキュリティ分析を行った結果、深刻なセキュリティ問題が発覚。Apple Storesに承認され、サンドボックス化されている悪質アプリを使って、他のアプリの重要データに不正アクセスできてしまうことが分かった。 この問題は、OS Xで使われているパスワード管理ツール

                                            ブックマークしたユーザー

                                            • mfks172015/09/24mfks17
                                            • flatbird2015/06/22flatbird
                                            • klim08242015/06/20klim0824
                                            • sawarabi01302015/06/20sawarabi0130
                                            • Nyoho2015/06/20Nyoho
                                            • amino_acid92015/06/19amino_acid9
                                            • yuming2015/06/19yuming
                                            • mjtai2015/06/19mjtai
                                            • allenjapan2015/06/19allenjapan
                                            • richard_raw2015/06/19richard_raw
                                            • Londly2015/06/19Londly
                                            • kknnddPP2015/06/19kknnddPP
                                            • s10900182015/06/19s1090018
                                            • igrep2015/06/19igrep
                                            • amy3852015/06/19amy385
                                            • uimn2015/06/19uimn
                                            • pycol2015/06/19pycol
                                            • tukanana2015/06/19tukanana
                                            すべてのユーザーの
                                            詳細を表示します

                                            ブックマークしたすべてのユーザー

                                            同じサイトの新着

                                            同じサイトの新着をもっと読む

                                            いま人気の記事

                                            いま人気の記事をもっと読む

                                            いま人気の記事 - テクノロジー

                                            いま人気の記事 - テクノロジーをもっと読む

                                            新着記事 - テクノロジー

                                            新着記事 - テクノロジーをもっと読む

                                            同時期にブックマークされた記事

                                            いま人気の記事 - 企業メディア

                                            企業メディアをもっと読む

                                            はてなブックマーク

                                            公式Twitter

                                            はてなのサービス

                                            • App Storeからダウンロード
                                            • Google Playで手に入れよう
                                            Copyright © 2005-2025Hatena. All Rights Reserved.
                                            設定を変更しましたx

                                            [8]ページ先頭

                                            ©2009-2025 Movatter.jp