日本語版
最新ニュース
科学&テクノロジー

決済アプリの 77% はマルウェアによるデータ漏洩攻撃から安全ではない

モバイル決済アプリはシームレスな金融取引に不可欠なものとなっており、資金管理に革命をもたらしています。 専門家は、2025 年までにデジタル ウォレットが 48 億を超え、2028 年までに取引額が 16 兆ドルを超えると予測しています。しかし、サイバー脅威の増大によりセキュリティへの懸念が高まっており、データとトランザクションの保護がサービス プロバイダーにとっての優先事項となっています。 岬ノルウェーのアプリ セキュリティ会社は、世界で最も使用されている 73 の決済アプリを分析し、セキュリティ レベルを評価し、一般的なマルウェア スタイルのスクリーン リーダー攻撃にどのように対処しているかを理解しました。 飛び込んでみましょう。 ほとんどの決済アプリは安全ではありません 上位の支払いアプリのセキュリティを検証するために、Promon は、主要な金融サービス アプリに対して使用されているものと同様のスクリーン リーダーを使用しました。 その目的は、世界で最も使用されている 73 の決済アプリから機密情報を取得できるかどうかを確認し、それによってそのセキュリティ対策と、一般的なマルウェア形式の流出攻撃を阻止する能力を評価することでした。 この方法を使用して、グループは、テストされた支払いアプリの 77% にスクリーン リーダーの十分な保護が導入されていないことを発見しました。 この実験では、6 つのアプリ (8.2%) で、シミュレートされたデータ引き出し攻撃中にスクリーン リーダーがユーザー名を記録したことも判明しました。 ただし、これらの場合でもパスワードは安全なままであり、部分的な脆弱性が浮き彫りになりました。 金融アプリの多くは安全ではない ソース:…

決済アプリの 77% はマルウェアによるデータ漏洩攻撃から安全ではない

1713799972
2023-11-01 09:57:19

モバイル決済アプリはシームレスな金融取引に不可欠なものとなっており、資金管理に革命をもたらしています。 専門家は、2025 年までにデジタル ウォレットが 48 億を超え、2028 年までに取引額が 16 兆ドルを超えると予測しています。しかし、サイバー脅威の増大によりセキュリティへの懸念が高まっており、データとトランザクションの保護がサービス プロバイダーにとっての優先事項となっています。 ノルウェーのアプリ セキュリティ会社は、世界で最も使用されている 73 の決済アプリを分析し、セキュリティ レベルを評価し、一般的なマルウェア スタイルのスクリーン リーダー攻撃にどのように対処しているかを理解しました。 飛び込んでみましょう。

ほとんどの決済アプリは安全ではありません

上位の支払いアプリのセキュリティを検証するために、Promon は、主要な金融サービス アプリに対して使用されているものと同様のスクリーン リーダーを使用しました。 その目的は、世界で最も使用されている 73 の決済アプリから機密情報を取得できるかどうかを確認し、それによってそのセキュリティ対策と、一般的なマルウェア形式の流出攻撃を阻止する能力を評価することでした。

この方法を使用して、グループは、テストされた支払いアプリの 77% にスクリーン リーダーの十分な保護が導入されていないことを発見しました。

この実験では、6 つのアプリ (8.2%) で、シミュレートされたデータ引き出し攻撃中にスクリーン リーダーがユーザー名を記録したことも判明しました。 ただし、これらの場合でもパスワードは安全なままであり、部分的な脆弱性が浮き彫りになりました。

金融アプリの多くは安全ではない

ソース:

スクリーン リーダーによるユーザー データへのアクセスとログ記録の試みに対して、堅牢な防御メカニズムを実証したアプリは 3 つだけ (4.1%) でした。 これらのアプリは、ユーザー名とパスワードの両方を記録しようとするあらゆる取り組みを効果的に阻止しました。 興味深いことに、アプリのうち 8 つ (10.9%) には従来のログイン ページがまったくありませんでした。 この独自の属性により、スクリーン リーダーを介したデータ漏洩の試みを防ぐことができました。 これはセキュリティ上の利点と見なすことができますが、ユーザーの利便性と機能に関する考慮事項も生じます。

セキュリティを強化するために開発者ができること

「これは控えめに言っても憂慮すべきことではありません」と、プロモン社のセキュリティ研究責任者ベンジャミン・アドルフィ氏は述べています。 「これは、一般的なソーシャル エンジニアリング攻撃と並行して定期的に使用される、非常に基本的なツールです。 この方法でデバイスの画面とそのコンテンツにアクセスできるマルウェアは、パスワードやクレジット カード番号などの機密情報を盗むことができますが、2FA コードを傍受してハッカーに他のアカウントへのアクセスを与えることもできます。 さらに深刻なケースでは、悪意のある者がデバイスを制御し、他の不可欠なセキュリティ対策を回避する可能性さえあります。 これらのアプリの開発者は自社製品のセキュリティを真剣に考えていると思いたいところですが、明らかにユーザーの機密性の高い情報の保護は、大多数にとって単なる後付けに過ぎないようです。」

開発者は、App Shielding テクノロジーを使用して、悪意のあるスクリーン リーダーに対するセキュリティを強化できます。 また、アプリ内でアクティブなスクリーン リーダーを検出するなどの措置をすぐに講じることもできます。 ただし、これらのアプローチには欠点があります。 警告メッセージはアクセシビリティ機能を備えたマルウェアによって回避される可能性があり、スクリーン リーダーを無視するとユーザーがリスクにさらされる可能性があり、アプリをシャットダウンするとアクセシビリティが妨げられ、法的問題につながる可能性があります。

これらの課題に対処するために、開発者はよく知られたアクセシビリティ アプリケーションを特定し、アプリをシャットダウンせずに動作できるようにすることができます。 あまり知られていないツールについては、正規のアクセシビリティ ツールを認識するために継続的なメンテナンスが必要です。

Android 14 では、アクセシビリティ サービスの悪用を防ぐための新しいセキュリティ機能が約束されており、開発者は特定のビューとの対話を、TalkBack などの宣言されたアクセシビリティ ツールに制限できます。 これは前向きな展開ではありますが、展開には時間がかかる可能性があります。 包括的なユーザー保護のためには、OS の機能と堅牢なアプリレベルの防御を組み合わせることが重要です。

重要なポイント

  • モバイル決済アプリは金融取引に不可欠であり、2028 年までにデジタル ウォレットが 48 億、取引額が 16 兆ドルになると予測されています。
  • サイバー脅威の増大により、セキュリティに対する懸念が高まっています。 Promon が上位 73 の決済アプリを分析したところ、77% がスクリーン リーダーに対する適切な保護を欠いていたことが明らかになりました。
  • 開発者は、App Shielding とスクリーン リーダーの検出を通じてセキュリティを強化できます。 進化する脅威に直面してユーザーの機密データを保護するには、セキュリティ対策のバランスを取ることが重要です

#決済アプリの #はマルウェアによるデータ漏洩攻撃から安全ではない

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。