• GIZMODO
  • FUZE
  • DIGIDAY
  • gene
  • gene
  • cafeglobe
  • MYLOHAS
  • Glitty
  • roomie
  • machi-ya
  • GIZMODO
  • DIGIDAY
  • gene
  • cafeglobe
  • MYLOHAS
  • Glitty
  • machi-ya
  • roomie

itou  - ,,,  11:00 PM

アプリは買った方がいい理由~Androidの広告付き無料アプリは安全ではない!?

アプリは買った方がいい理由~Androidの広告付き無料アプリは安全ではない!?

120326-android.jpg


最近の研究によると、無料アプリに表示される広告がバッテリーを激しく消費させるそうです。それだけでは有料版を買おうとは思わないかもしれませんが、以下にご紹介する、「広告付き無料アプリに潜むプライバシーとセキュリティの脅威に関する研究」の結果をよく検討してみてください。

 


ノースカロライナ州立大学の助教授Xusian Jiang博士と共同研究チームは、10万個のAndroidアプリを調べ、ある報告書(PDF・英文)を発表しました。

我々の研究は、一般的なAndroidプラットフォームの広告ライブラリの中に、無数の深刻なプライバシー及びセキュリティのリスクが存在することを明らかにしました。

Androidマーケット(現Play)から集めた10万個のアプリの中から、100の広告ライブラリを選んで分析したところ、もっとも普及している広告ライブラリの中にさえ、プライバシーとセキュリティの脅威が存在したのです。その脅威は、ユーザー情報を不正に収集しようとするものから、来歴のわからないサードパーティのコードをホストアプリ上で実行させてしまうものまでありました。

現行のAndroidのパーミッションモデルでは、広告ライブラリによって実行されるアクションとホストアプリで実行されるアクションを区別することができません。つまり、あらゆるアプリの中に脅威が存在する可能性があるということです。これは、広告ライブラリとホストアプリの統合方法を変更する必要があることを示唆しています。

「Ars Technica」は、無料Androidアプリで使われている広告表示用ライブラリは、プライバシーとセキュリティにとって脅威であり、セキュリティをすり抜けて攻撃するための足がかりにされる危険があると言っています。アプリそのものは無害だとしても、広告ライブラリはアプリそのものと同レベルのパーミッションを許可されているため、広告部分が悪意のあるコードの実行に利用されてしまう可能性があるのです。

Googleが広告ライブラリとアプリの統合方法を変えない限り、広告付き無料アプリと有料アプリの選択で迷ったときは有料版を選んだ方が賢明です。わずかな投資はケチらないほうが良いでしょう。有料版を買えば開発者への支援にもなり、バッテリーも節約でき、そしてなにより安心できます。


Researchers find privacy and security holes in Android apps with ads | Ars technica

Melanie Pinola(原文/訳:伊藤貴之)

 

MORE FROM LIFEHACKER

powered by
    
    
    
  

Kotaku

Recommended

© mediagene Inc.