不正アプリ
フセイアプリ
不正な目的のために制作/配布される、アプリケーションソフトウェアのこと。スマートホンやタブレット端末が標的となることが多い。
一見すると有用なアプリケーションだが、ダウンロードすると位置情報や電話帳情報が悪用されてしまったりする。
事前に製作元情報を調べることなどで、対策することができる。
おすすめ記事
-
2020/07/22
マクニカネットワークスがData Theoremと代理店契約、モバイルアプリのセキュリティ診断を提供
-
2019/10/30
ソフトバンク、SDP型のリモートアクセスサービス提供開始「ゼロトラストネットワーク」を実現
-
2019/06/18
システムインテリジェント、モバイルワークに特化した情報漏洩対策システム「FogosPRO NEO」を販売開始
-
2018/09/03
キングソフト、NTTドコモの法人向け「ビジネスプラス」にモバイル向け「WPS Office for ビジネスプラス」を提供
-
2017/07/05
FinTech系スマホアプリの危険性と金融API公開の意義をIBMが解説
人気検索ワードランキング
-
DMZ
セキュリティ保護のため、内部ネットワークと外部ネットワークの中間に設置される緩衝領域のこと。非武装地帯ともいう。 内部ネットワークからはDMZに接続できるが、DMZからは内部ネットワークに接続できない... -
WAF
ウェブアプリケーションの管理に特化したファイアウォールのこと。アプリケーション単位で通信を監視し、不正と判断したアクセスを遮断する。 WAFにブラウザとサーバ間の中継をさせることによって、クロスサイト... -
Bash
UNIX系のOSで使用されるシェル(OSを動作させるための基本プログラム)のこと。 2014年9月、使用されている環境変数の処理に重大な脆弱性が発見され、遠隔から悪意ある操作コマンドを実行される恐れが... -
LINE
2014年の夏以降、スマートホンアプリ「LINE」のアカウントが乗っ取られ、詐欺行為に利用される事件が全国的に多発した。 乗っ取りの原因となる、ID/パスワードの流出経路については不明な点が多い。 2... -
IEEE802.1X
LAN接続におけるユーザ認証方式の規格のこと。 従来、無線LANでは標準的にWEPという暗号方式が用いられていたが、脆弱性が指摘されたため、ユーザ認証が可能なIEEE802.1Xが推奨されるようになっ... -
SOA
アプリケーションが持つ機能の一つ一つを単一の「サービス」として部品化し、それらを組み合わせることで、最適化されたシステムを構築すること。 ニーズへの柔軟な対応、移行に伴うリスクの低減が期待できる。 一... -
Open SSL
インターネット上で秘密情報を暗号化し、通信するためのプロトコル(SSL)のうち、改変や再配布が自由な「オープンソース」で提供されているもののこと。 小規模で開発されたサービスやソフトウェアに暗号通信機... -
Target Data Breach
2013年末、米小売大手のターゲット社から約4000万件のカード情報、約7000万件の個人情報が盗み出された事件のこと。 店舗のPOS端末に侵入していたマルウェアが漏えいの原因となったが、具体的な侵入... -
IoT
コンピュータやサーバのみならず、身の周りのさまざまな「モノ」が通信機能を持ち、相互に接続や情報交換をする仕組みのこと。 家電や車など、これまで通信機能を持っていなかった「モノ」がオンライン化されること... -
BCP
災害や事故などが発生した際に、継続的に事業やサービスを提供するための、早期復旧計画のこと。 BCPでは風雨による停電からサイバーテロに至るまで、システムにとっての脅威を洗い出し、各部門/部署にどのよう...