phoneaccessoriesevaluation
  • 表紙
  • ブログ
  • プライバシーポリシー
  • 私たちについて
  • Japanese
    • English
    • Japanese
  • 家
  • ブログ
  • Androidのウイルス対策アプリ、マルウェアを「ほとんど検知できない」ことが判明:米調査結果
  • Aug 24, 2022

Androidのウイルス対策アプリ、マルウェアを「ほとんど検知できない」ことが判明:米調査結果

パソコンのウイルス対策は、効果が上がることもあれば、そうでないこともある。全体としては役立ってはいるが、進化する脅威に追いつくための努力を絶えず求められているのだ。また、システムの“深い”ところまでアクセスするため、さらに悪質な攻撃を可能にしてしまうこともある。

そしていま、脅威の高まりによってAndroid向けのウイルス対策アプリの人気が高まっている。だが、ここでも「昔と同じ過ち」が繰り返されているようなのだ。

現在の多くの問題は、Android向けウイルス対策アプリパソコン用と比べて未熟であることに起因している。ジョージア工科大学の研究チームが58種類の主なアプリを分析したところ、その多くが簡単にセキュリティを破られてしまった。マルウェアを検出する方法に多様性がなく、細かい調整ができないからだ。

「攻撃者の視点」から対策アプリをテスト

研究チームは攻撃者の観点に立って分析を行うために、「AVPass」と呼ばれるツールを開発した。ウイルス対策ソフトウェアによる検出を回避しながら、マルウェアをシステムに侵入させられるようにするものだ。このAVPassを使ったテストで攻撃を常に阻止できたのは、韓国のアンラボ(AhnLab)と、ホワイトアーマー(WhiteArmor)の2社のツールだけだった。つまり58分の2、比率にして約3.5パーセントにすぎなかったのである。

Androidのウイルス対策アプリ、マルウェアを「ほとんど検知できない」ことが判明:米調査結果

ジョージア工科大学の博士課程に在籍し、今回の研究に参加したマックス・ウォロツキーは、「企業によっては、モバイルプラットフォーム向けのウイルス対策製品を手がけ始めたばかりのところもあります。Android向けウイルス対策製品の多くが、まだ初期ヴァージョンにしぎないかもしれないのです」と言う。「消費者は単なるウイルス対策以上のことにも目を向けるべきだと、私たちは声を大にして警告したい。用心深くなる必要があります」

最新のウイルス対策製品は、マルウェアの進化に追いつくために機械学習を利用している。そこで研究チームはAVPassを開発するにあたり、学術研究やその他のオープンソースプロジェクトの場合と同じように、まずは防御アルゴリズムを突破する手法の開発に着手した。そして、その開発した手法を利用して、プログラムを動かしているコードの内容を見ることができない市販製品への攻撃を実行した。

研究チームは7月26日(米国時間)、ラスヴェガスで開催された「Black Hat USA 2017」カンファレンスで、AVPassのプレゼンテーションとリリースを行った。

解析にはオープンソースのソフトを利用

58種類のウイルス対策製品をテストし、それぞれどの「迂回路」が見破られるかを知るため、研究チームは「VirusTotal」と呼ばれるサーヴィスを利用した。VirusTotalは、悪質なリンクやサンプルを特定できるようにするために、さまざまなツールが搭載されたシステムを使い、リンクやマルウェアサンプルをスキャンしてツールごとの結果を出力する。

研究チームは、さまざまなマルウェアコンポーネントについてVirusTotalに調べさせ、どのツールがどのサンプルを検出するのかを確認した。その結果、各ウイルス対策製品がどのようなタイプの検出機能を備えているのかを推測できるようになった。

研究チームはアカデミックライセンスでVirusTotalを利用したため、送信できる検出結果の数はマルウェアサンプル1つあたり300未満に制限されていた。だが、この程度の数でも、各サーヴィスのマルウェア検出方法に関するデータを得るには十分だったという。

タグ: 私の携帯のスパイウェアの検知方法

ナビゲーションリスト

  • 「攻撃者の視点」から対策アプリをテスト
  • 解析にはオープンソースのソフトを利用

カテゴリー

  • ブログ

関連記事

  • “日本ナンバー”で結束を呼びかけ。カーベルが全国7駅に広告を掲出

    “日本ナンバー”で結束を呼びかけ。カーベルが全国7駅に広告を掲出

    24 Aug, 2022 | 沿って phoneaccessoriesevaluation
  •  視線だけでスマホを操作できる近未来メガネ『JINS MEME』がスゴイ

    視線だけでスマホを操作できる近未来メガネ『JINS MEME』がスゴイ

    24 Aug, 2022 | 沿って phoneaccessoriesevaluation
  • ボッシュ「Performance Line CX」を分解!! e-bikeドライブユニットのしくみを学んできた♪

    ボッシュ「Performance Line CX」を分解!! e-bikeドライブユニットのしくみを学んできた♪

    24 Aug, 2022 | 沿って phoneaccessoriesevaluation
  • 【2021年9月 韓国・ソウル 旅の最新事情】観光客の受け入れ、フライト、街の様子

    【2021年9月 韓国・ソウル 旅の最新事情】観光客の受け入れ、フライト、街の様子

    24 Aug, 2022 | 沿って phoneaccessoriesevaluation
  • IoT投資の世界市場調査(前編)、用途別トップ10は?成功事例と併せて解説 |ビジネス+IT

    IoT投資の世界市場調査(前編)、用途別トップ10は?成功事例と併せて解説 |ビジネス+IT

    24 Aug, 2022 | 沿って phoneaccessoriesevaluation

ホット記事

  • 「6G」の要求条件は6つ、5Gと比べて何がスゴイのか

    「6G」の要求条件は6つ、5Gと比べて何がスゴイのか

    24 Aug, 2022 | 沿って phoneaccessoriesevaluation
  • EVシフト、部品サプライヤーの4割が自社に「悪影響」 メーカーの電動化戦略で危機感に温度差も

    EVシフト、部品サプライヤーの4割が自社に「悪影響」 メーカーの電動化戦略で危機感に温度差も

    24 Aug, 2022 | 沿って phoneaccessoriesevaluation
  • 秋葉原最安値に挑戦中!2,999円で50種類のお寿司が食べ放題!話題の「大ネタ寿司」に加えて「中トロ・ウニ・いくら」の高級ネタも対象!【すし酒場 フジヤマ 秋葉原】3月21日迄

    秋葉原最安値に挑戦中!2,999円で50種類のお寿司が食べ放題!話題の「大ネタ寿司」に加えて「中トロ・ウニ・いくら」の高級ネタも対象!【すし酒場 フジヤマ 秋葉原】3月21日迄

    24 Aug, 2022 | 沿って phoneaccessoriesevaluation
  • なぜiPhoneのバッテリーは取り外せないのか?→Appleの「徹底した姿勢」が見えてくる

    なぜiPhoneのバッテリーは取り外せないのか?→Appleの「徹底した姿勢」が見えてくる

    24 Aug, 2022 | 沿って phoneaccessoriesevaluation
  •  【ロケットの残骸から生まれた唯一無二の腕時計】スイスの時計ブランド、Werenbach (ヴァーレンバッハ)に注目

    【ロケットの残骸から生まれた唯一無二の腕時計】スイスの時計ブランド、Werenbach (ヴァーレンバッハ)に注目

    24 Aug, 2022 | 沿って phoneaccessoriesevaluation

Copyright © 2023 phoneaccessoriesevaluation.com. All rights reserved.