新型コロナウイルスの影響下的モバイルアプリケーションセキュリティの現状
新型コロナウイルスのパンデミックにより、人々の生活とビジネスがオンラインに移行し、モバイルアプリケーションへの依存が増加しました。シノプシスサイバーセキュリティリサーチセンターは、3,335本の人気Androidアプリケーションを分析し、モバイルアプリケーションのセキュリティの現状を調査しました。
調査の焦点
- オープンソースの脆弱性: スキャンしたアプリケーションの98%がオープンソースコンポーネントを含んでおり、63%のアプリケーションが1つ以上の既知の脆弱性を持つことがわかりました。
- 情報漏洩: コンパイル済みアプリケーション内でパスワード、電子メールアドレス、AWSやGoogle Cloudのキーなどの機密情報を検出した例が確認されました。
- モバイルアクセス許可: アプリケーションが不要なアクセス許可や、データ流出を招く可能性のある許可を要求していることが指摘されました。
重要データ
- 脆弱性数: 合計82,000個以上の脆弱性が見つかり、平均して1つのアプリケーションあたり39個の脆弱性が存在しています。
- アプリケーションカテゴリ: すべての18のカテゴリにおいて、少なくとも1/3のアプリケーションが既知の脆弱性を含んでいました。
- ゲームとフィナンシャルアプリ: スキャンしたアプリケーションの94%が脆弱性を持っており、平均して1つのアプリケーションあたり55個の脆弱性が見つかりました。
実験の結果
- セキュリティリスク: 人気アプリのセキュリティとプライバシーに対するリスクは高く、開発者と利用者にとって重大な問題です。
- BDSAレコード: CyRCは、2018年以降に公開された脆弱性の詳細な分析を行いました。これらの脆弱性の大半は既に修正方法が公に知られていたことが確認されました。
解決策
- セキュリティの強化: 应用開発者は、セキュアなソフトウェア開発プラクティスの導入と全体的なプライバシーとセキュリティの健康状態の改善を急ぐべきです。
- 情報漏洩の管理: 重要データの保護と管理に注意を払うことが求められます。
- アクセス許可の管理: 必要以上のアクセス許可の要求は最小限に抑えるべきです。
この調査は、コロナウイルスのパンデミック下でのモバイルアプリケーションのセキュリティとプライバシーの問題を明確にし、アプリケーションの利用者と開発者に警鐘を鳴らすものとなっています。