headless曰く、正規のAndroidアプリの署名を維持したまま内容を改変できるというAndroidの脆弱性「Janus」を発見者のGuardSquareが解説している(GuardSquareブログ、BetaNews、Register)。 Androidのアプリケーションパッケージ(APK)ファイルはZIPファイルであり、ZIPエントリの外側に任意のデータを挿入できる。しかしJAR署名スキー...
関連記事
DLP(データ損失防止)を超えたデータセキュリティ戦略の重要性
トレンドマイクロ セキュリティブログ
“透明なレイヤー”をAndroidスマホに重ね、ピクセル情報を盗む攻撃 30秒で二要素認証コードも窃取
ITmedia NEWS セキュリティ
2025年11月 セキュリティアップデート解説:Microsoft社は68件、Adobe社は29件の脆弱性に対応
トレンドマイクロ セキュリティブログ
スマホ着信の約4件に1件が詐欺・迷惑電話!防犯アプリでできる対策
トレンドマイクロ セキュリティブログ
偽ショッピングサイト:大阪・関西万博グッズの検索結果からの誘導を確認
トレンドマイクロ セキュリティブログ
はてブのコメント(最新5件)
loading...