日本語版
最新ニュース
世界

Googleは、サーバーでホストされている電話スパイウェア操作であるCatwatchfulをシャットダウンするのに1か月かかりました

Googleは、Tech Giantのサーバーを使用して監視ソフトウェアをホストおよび操作していた電話監視オペレーターのCatwatchfulのアカウントを停止しました。 Spyware操作をシャットダウンするGoogleの動きは、TechCrunchがテクノロジーの巨人に警告してから1か月後に開催されます。オペレーターは、Googleの開発者プラットフォームの1つであるFirebase Operingをホストしていました。 CatwatchfulはFirebaseに頼って、スパイウェアによって妥協された数千の携帯電話から盗まれた膨大な量のデータをホストおよび保存しました。 「これらの報告されたFirebaseの運用を調査し、利用規約に違反したために停止しました」と、Googleの広報担当者であるEd Fernandezは今週のメールでTechCrunchに語りました。 TechCrunchから尋ねられたとき、Googleは、操作のFireBaseアカウントを調査して一時停止するのに1か月かかった理由を述べていません。会社の 独自の使用条件 顧客がプラットフォームで悪意のあるソフトウェアまたはスパイウェア操作をホストすることを大幅に禁止しています。営利企業として、Googleはそのサービスの代金を支払う顧客を維持することに商業的関心を持っています。 金曜日の時点で、Catwatchfulは機能しなくなっていないし、TechCrunchが実行したスパイウェアのネットワークトラフィック分析によると、データを送信または受信するようには見えません。 Catwatchfulは、ユーザーにとって「検出不可能」の子供監視アプリとしての自己を提示したAndroid固有のスパイウェアでした。他の電話スパイウェアアプリと同様に、CatWatchfulは、通常、パスコードの事前知識が必要な人の電話に物理的にインストールすることを顧客に要求しました。これらの監視アプリは、多くの場合、「Stalkerware」(または配偶者)と呼ばれ、配偶者やロマンチックなパートナーの非合意に基づいた監視に使用される傾向があります。 インストールされると、このアプリは被害者のホーム画面から隠されたままになり、被害者のプライベートメッセージ、写真、ロケーションデータなどをアップロードして、アプリを植えた人が表示できるWebダッシュボードにアップロードするように設計されました。 TechCrunchは、6月中旬にCatwatchfulを最初に学びました セキュリティ研究者のエリック・デイグルは、セキュリティバグを特定しました これは、Spyware操作のバックエンドデータベースを公開していました。 バグにより、データベースへの認知度のないアクセスが可能になりました。つまり、内部のデータを確認するためにパスワードや資格情報は必要ありませんでした。データベースには、62,000を超えるキャットウォッチャーの顧客メールアドレスとプレーンテキストパスワードが含まれており、スパイウェアによって侵害された26,000の被害者デバイスのレコードが含まれていました。 このデータは、オマール・ソカ・チャコフと呼ばれるウルグアイに拠点を置く開発者であるオペレーションの背後にある管理者も公開しました。 TechCrunchはCARCOVに連絡して、セキュリティの失効に気づいているかどうか、または影響を受けた個人に違反について通知する予定かどうかを尋ねました。 Charcovは反応しませんでした。 Carcovが違反を開示するという明確な兆候がないと、TechCrunchはCatWatchfulデータベースのコピーを提供しました データ侵害通知サービスは、私がpwされています。 Catwatchfulは、耳障りなコーディングとサイバーセキュリティの貧弱な慣行のために、大部分が近年データ侵害を経験している監視操作の長いリストの最新のリストです。 Catwatchfulは、今年の5番目のスパイウェア操作だけで、ユーザーのデータを流出させるために5番目のスパイウェア操作と、2017年以降の2ダース以上の既知のスパイウェア操作のリストに最新のエントリが登場した最新のエントリをカウントすることで、データの銀行を公開しました。 持っていることを忘れないでください 整備されている安全計画 携帯電話からスパイウェアを削除する前に。 - あなたまたはあなたが知っている誰かが助けを必要とする場合、国内の家庭内暴力ホットライン(1-800-799-7233)は、24時間年中無休で家庭内虐待と暴力の被害者に秘密のサポートを提供します。緊急事態にある場合は、911に電話してください。 ストーカーウェアとの連合 携帯電話がスパイウェアによって妥協されていると思われる場合は、リソースがあります。 #Googleはサーバーでホストされている電話スパイウェア操作であるCatwatchfulをシャットダウンするのに1か月かかりました

Googleは、サーバーでホストされている電話スパイウェア操作であるCatwatchfulをシャットダウンするのに1か月かかりました

1753462923
2025-07-25 16:25:00

Googleは、Tech Giantのサーバーを使用して監視ソフトウェアをホストおよび操作していた電話監視オペレーターのCatwatchfulのアカウントを停止しました。

Spyware操作をシャットダウンするGoogleの動きは、TechCrunchがテクノロジーの巨人に警告してから1か月後に開催されます。オペレーターは、Googleの開発者プラットフォームの1つであるFirebase Operingをホストしていました。 CatwatchfulはFirebaseに頼って、スパイウェアによって妥協された数千の携帯電話から盗まれた膨大な量のデータをホストおよび保存しました。

「これらの報告されたFirebaseの運用を調査し、利用規約に違反したために停止しました」と、Googleの広報担当者であるEd Fernandezは今週のメールでTechCrunchに語りました。

TechCrunchから尋ねられたとき、Googleは、操作のFireBaseアカウントを調査して一時停止するのに1か月かかった理由を述べていません。会社の 独自の使用条件 顧客がプラットフォームで悪意のあるソフトウェアまたはスパイウェア操作をホストすることを大幅に禁止しています。営利企業として、Googleはそのサービスの代金を支払う顧客を維持することに商業的関心を持っています。

金曜日の時点で、Catwatchfulは機能しなくなっていないし、TechCrunchが実行したスパイウェアのネットワークトラフィック分析によると、データを送信または受信するようには見えません。

Catwatchfulは、ユーザーにとって「検出不可能」の子供監視アプリとしての自己を提示したAndroid固有のスパイウェアでした。他の電話スパイウェアアプリと同様に、CatWatchfulは、通常、パスコードの事前知識が必要な人の電話に物理的にインストールすることを顧客に要求しました。これらの監視アプリは、多くの場合、「Stalkerware」(または配偶者)と呼ばれ、配偶者やロマンチックなパートナーの非合意に基づいた監視に使用される傾向があります。

インストールされると、このアプリは被害者のホーム画面から隠されたままになり、被害者のプライベートメッセージ、写真、ロケーションデータなどをアップロードして、アプリを植えた人が表示できるWebダッシュボードにアップロードするように設計されました。

TechCrunchは、6月中旬にCatwatchfulを最初に学びました セキュリティ研究者のエリック・デイグルは、セキュリティバグを特定しました これは、Spyware操作のバックエンドデータベースを公開していました。

バグにより、データベースへの認知度のないアクセスが可能になりました。つまり、内部のデータを確認するためにパスワードや資格情報は必要ありませんでした。データベースには、62,000を超えるキャットウォッチャーの顧客メールアドレスとプレーンテキストパスワードが含まれており、スパイウェアによって侵害された26,000の被害者デバイスのレコードが含まれていました。

このデータは、オマール・ソカ・チャコフと呼ばれるウルグアイに拠点を置く開発者であるオペレーションの背後にある管理者も公開しました。 TechCrunchはCARCOVに連絡して、セキュリティの失効に気づいているかどうか、または影響を受けた個人に違反について通知する予定かどうかを尋ねました。 Charcovは反応しませんでした。

Carcovが違反を開示するという明確な兆候がないと、TechCrunchはCatWatchfulデータベースのコピーを提供しました データ侵害通知サービスは、私がpwされています

Catwatchfulは、耳障りなコーディングとサイバーセキュリティの貧弱な慣行のために、大部分が近年データ侵害を経験している監視操作の長いリストの最新のリストです。 Catwatchfulは、今年の5番目のスパイウェア操作だけで、ユーザーのデータを流出させるために5番目のスパイウェア操作と、2017年以降の2ダース以上の既知のスパイウェア操作のリストに最新のエントリが登場した最新のエントリをカウントすることで、データの銀行を公開しました。

持っていることを忘れないでください 整備されている安全計画 携帯電話からスパイウェアを削除する前に。

あなたまたはあなたが知っている誰かが助けを必要とする場合、国内の家庭内暴力ホットライン(1-800-799-7233)は、24時間年中無休で家庭内虐待と暴力の被害者に秘密のサポートを提供します。緊急事態にある場合は、911に電話してください。 ストーカーウェアとの連合 携帯電話がスパイウェアによって妥協されていると思われる場合は、リソースがあります。

#Googleはサーバーでホストされている電話スパイウェア操作であるCatwatchfulをシャットダウンするのに1か月かかりました

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。