戻る

このページは以下URLのキャッシュです
http://ggsoku.com/2013/11/android-mobogenie/


勝手にAndroidアプリをダウンロードしようとするバナー広告が出現 - ガジェット速報
[Androidアプリ]

勝手にAndroidアプリをダウンロードしようとするバナー広告が出現

[Yuster]

2013年11月16日 01:57 │コメント(60)

シマンテックによると、Androidスマートフォンにおいて「Webサイトを見ただけで知らないアプリがダウンロードされる」事案が14日から相次いで発生しています。件のアプリケーションの名は「mobogenie_1501.apk」。

当初は新手のウイルスかと思われましたが、実際には中国系企業による、壁紙やアプリを紹介するアプリでした。またシマンテックの分析によれば、外部に情報を流出させる恐れもないとのことで、うっかりダウンロード・インストールしてしまった方もひとまず安心です。

この問題の特筆すべき点は、特定のホームページにアクセスしていなくともバナー広告から自動的にダウンロードを開始しようと試みてくる点です。ユーザーからしてみると、何気なくWebサイトを見ていたら突然アプリのダウンロードを許可するか尋ねられるため、面食らってしまいます。

またTABROIDによると、カカクコムやスポニチアネックスなどの大手サイトでも問題の報告が起こっているということで、バナー広告を採用するすべてのサイトでこの問題が発生する可能性があります。

問題となったMobogenieを独自に調べたところ、今年6月にできたばかりの中国系企業によるAndroid端末とPCとをつなぐファイル管理システムソフトで、iPhoneでいうiTunesに相当します。今回自動的にダウンロードされそうになったアプリは、「iPhoneのiTunes Store」もしくは「Google Play ストア」に相当する、壁紙やアプリなどを陳列するストアアプリのようです。

mobogenie

Mobogenieのスクリーンショット(Voga360より)

ちなみに、「Voga360」という非公式アプリストアにおいて、MobogenieがDLランキング総合1位になっていました。今回の問題と何らかの関連があると思われますが、報告にあるダウンロードサイズと同アプリのサイズが異なるため、断定することはできません。

このような正体不明のアプリを誤ってインストールしないためには、設定から「提供元不明のアプリ」を許可しないようにするほか、意図しないダウンロードに関するダイアログで安易に「はい」を押さないことが大切です。また、一部のブラウザにある「バナー広告をオフにする機能」を使うのも、今回と同様の手口に引っかからないための暫定措置として有効です。

くどいほど現れ、うっかり触っただけですぐにアプリストアに飛んでしまう広告に辟易することはありますが、まさか直にダウンロードリンクを広告に組み込むとは…なんと大胆な手口かと驚きを隠せません。クリックの有無に関わらずダウンロードを要求してくるこのやり方は、卑怯なだけでなく、あまりにも迷惑です。今後ほかのアプリ開発者が手口を真似しないことを祈るばかりです。

[NHK][TABROID]

Yuster

こんにちは!Yusterです。新しい物好き、でもバンバン買えない学生であります。iPhone 5sで貯金を使い果たしました。

関連する記事

60 件のコメント

  1. ガジェ大好き名無しさん 2013年11月16日 02:03 No.533717 返信

    危険な物じゃないようで安心したけどこれが仮に悪意のあるファイルだったら洒落にならない大惨事になってただろうね
    どういう仕組みなのか分からないけど広告から勝手にファイルが入り込むなんて今後起きないようにOS側で対処して欲しいな

    Thumb up 9 Thumb down
    • ガジェ大好き名無しさん 2013年11月16日 02:31 No.533760 返信

      少なくともChromeの場合はダウンロードするかどうか聞いてきたんじゃないかな。ほかのブラウザは分からないけど。
      しかし、いつの間にかインストールされていた(実際には自分で設定を変更しておいて許可した)ユーザーもいるってのは、驚きですね。

      Thumb up 8 Thumb down
      • ガジェ大好き名無しさん 2013年11月16日 10:07 No.534227 返信

        IEのActiveXでダイアログが出ると反射的に[Yes]とか[OK]を押して、ウィルスに感染する馬鹿なユーザーが多いってのは解ってた。
        今後はDLとかもIEみたいなユーザーがアクションを起こさない限り起きない挙動になると良いなぁ

        Thumb up 2 Thumb down
        • ガジェ大好き名無しさん 2013年11月16日 11:59 No.534378 返信

          だからダイアログやめたんだよね

          Thumb up 1 Thumb down
          • ガジェ大好き名無しさん 2013年11月16日 23:32 No.535133 返信

            あれだけしつこく聞いてくれば条件反射的に押すようになっちゃうもんなふつう
            やめて正解だよ

            Thumb up 0 Thumb down
    • ガジェ大好き名無しさん 2013年11月16日 02:42 No.533775 返信

      と、油断させておいて後々悪質なコードを追加するってこともありうるから安心はできない。
      権限的にも危なそうだし。。。

      Thumb up 9 Thumb down
    • ガジェ大好き名無しさん 2013年11月16日 10:00 No.534223 返信

      Androidって怖いな。
      iOSやWPでは、こんなこと起きない。

      Thumb up 5 Thumb down
      • ガジェ大好き名無しさん 2013年11月16日 13:41 No.534484 返信

        その前にブルースクリーンになるもんな

        Thumb up 20 Thumb down
        • ガジェ大好き名無しさん 2013年11月16日 19:14 No.534878 返信

          再起動したりもするしな

          Thumb up 0 Thumb down
  2. 匿名 2013年11月16日 02:07 No.533725 返信

    気持ち悪いな本当に…勝手に入れられた人はもっと怒っチャイナ

    Thumb up 4 Thumb down
    • ガジェ大好き名無しさん 2013年11月16日 02:13 No.533735 返信

      許可しないとインストールはされないよ?

      Thumb up 16 Thumb down
  3. ガジェ大好き名無しさん 2013年11月16日 02:28 No.533757 返信

    うわさになっててガクブルしてたんだけど
    一応インストールするかは聞かれるのか
    安心しました
    情報錯綜してたのでこの記事はありがたい

    Thumb up 15 Thumb down
  4. No Name 2013年11月16日 02:45 No.533777 返信

    勝手にアプリをダウンロードさせないアプリを開発すればお金儲けできるなw

    Thumb up 4 Thumb down
    • ガジェ大好き名無しさん 2013年11月16日 10:15 No.534239 返信

      勝手にアプリをダウンロードさせないアプリを
      勝手にインストールして普及させればみんな安心

      Thumb up 13 Thumb down
  5. ガジェ大好き名無しさん 2013年11月16日 02:54 No.533786 返信

    タブレットのクロム使ってたらこれ出たわ。
    ダウンロードしますか?って出てきたので勝手にインストされるわけではないと思う。

    Thumb up 3 Thumb down
  6. ガジェ大好き名無しさん 2013年11月16日 04:45 No.533906 返信

    やっぱり泥は怖いな

    Thumb up 12 Thumb down
  7. ガジェ大好き名無しさん 2013年11月16日 04:47 No.533907 返信

    >このような正体不明のアプリを誤ってダウンロードしないためには、設定から「提供元不明のアプリ」を許可しないようにするほか、意図しないダウンロードに関するダイアログで安易に「はい」を押さないことが大切です。
    提供元不明アプリの許可ってダウンロードに関係あったっけ?インストールが出来ないようにするものだと思ってたけど

    Thumb up 1 Thumb down
    • ガジェ大好き名無しさん 2013年11月16日 06:25 No.534015 返信

      みんな知ってるから大丈夫だよおじさん

      Thumb up 10 Thumb down
      • ガジェ大好き名無しさん 2013年11月16日 10:44 No.534302 返信

        じゃ『ダウンロードしないためには、設定から「提供元不明のアプリ」を許可しないようにする』って変じゃない?
        提供元不明アプリを不許可にしててもダウンロードはされるじゃん
        おじさんに教えて

        Thumb up 5 Thumb down
    • Yuster 2013年11月16日 23:18 No.535120 返信

      Yusterです、コメントありがとうございます。

      ご指摘の通り、「誤ってダウンロードしないために」→「誤ってインストールしないために」
      でございます。
      今更ながら修正させていただきました。

      察していただいているかとは思いますが、私の記入ミスでございます。細かいところまで丁寧なご指摘ありがとうございます。

      Thumb up 0 Thumb down
  8. ガジェ大好き名無しさん 2013年11月16日 06:23 No.534006 返信

    別にウイルスとかじゃないのかw
    中国可愛いな

    Thumb up 2 Thumb down
  9. ガジェ大好き名無しさん 2013年11月16日 07:19 No.534052 返信

    自分からインストールしようとしない限り、ダウンロードされるだけだしなぁ

    Thumb up 1 Thumb down
  10. ガジェ大好き名無しさん 2013年11月16日 07:40 No.534070 返信

    画面を占拠する勢いのバナー広告に、追尾広告、そして自動ダウンロード広告・・・。
    スマホ界の広告はひどすぎる。

    高評価: Thumb up 23 Thumb down
  11. ガジェ大好き名無しさん 2013年11月16日 08:05 No.534096 返信

    アプリをインストール出来ない端末があれば安全だな、と思ったらもうあるのね

    Thumb up 0 Thumb down
    • ガジェ大好き名無しさん 2013年11月16日 08:44 No.534130 返信

      泥はアプリのインストール制限機能ないのかい

      Thumb up 0 Thumb down
      • ガジェ大好き名無しさん 2013年11月16日 09:29 No.534182 返信

        標準で提供不明のアプリはインストールされないようになってる
        そしてapkがダウンロードされるだけでユーザーがインストール実行しないと
        インストール自体が行われない

        Thumb up 5 Thumb down
        • ガジェ大好き名無しさん 2013年11月16日 10:10 No.534232 返信

          署名自体はGoogle Storeで公開すればされるからそこに頼るのはマズイ気がする。
          後、アプリ名を「電池を長持ちさせるアプリ」とか「Webで動画を見る為に必要なアプリ」とかソーシャルハックしたらインストールするバカが確実に出てくるぞ。
          画面上に効能、下に「インストール」ってあったら反射的に押すバカは存外多いと思う。

          Thumb up 1 Thumb down
          • ガジェ大好き名無しさん 2013年11月16日 11:34 No.534349 返信

            提供元が不明じゃなくて、かつ自分でインストールするんなら
            それはシステムの問題じゃなくて、当人の問題だからな
            気にしてもしゃーない

            Thumb up 0 Thumb down
            • ガジェ大好き名無しさん 2013年11月16日 11:59 No.534379 返信

              バカ向けにも保護政策を実施する。それが今時のOSに求められる機能なんだよ。
              当人の問題だからで逃げられると思ったら大間違い。
              特に一般人相手に商売するなら逃げられない宿命な訳。

              今のAndroidは超高速でWindowsとかのPCセキュリティ問題の歴史を辿ってるんだよ。
              それで、IEがどうなったかを考えれば解りそうなもんだが。
              ・署名無ActiveX>IE3時代は出来たが、その後デフォルトOFF、AndroidもOSのデフォルト設定で防げる
              ・署名有ActiveX>デフォルトONだが、プロパイダ書き換えやらで被害多発、その後、ユーザーに選択を求める画面を出さない事に決定。入れる際には追加操作を求めるようにする。

              今のOS標準ブラウザはIE8位の位置で、IE9の通知バー的な何かまで至ってない。
              それじゃマズイからってChromeはIE9同様自動DLしない訳で。

              今回の広告だって昔のIEみたいにエロい罠ページで、インストールするまで繰り返しインストール画面に飛ばされる的な感じになったら入れるバカは出る。
              今後、電話帳アクセス時にAndroidOSが許可を求めるUAC的な何かが追加されても既定路線だと思うよ。

              Thumb up 6 Thumb down
          • ガジェ大好き名無しさん 2013年11月16日 13:39 No.534479 返信

            Google Playで公開していても、Google Play以外からインストールしようとすると全て野良アプリ扱いになるよ。

            Thumb up 3 Thumb down
  12. ガジェ大好き名無しさん 2013年11月16日 08:23 No.534108 返信

    adawayしとけば大丈夫なのかな

    Thumb up 0 Thumb down
  13. ゴリラ 2013年11月16日 08:54 No.534146 返信

    このコメントには否定的な投票が多く寄せられました 表示する

    低評価: Thumb up 7 Thumb down
  14. ガジェ大好き名無しさん 2013年11月16日 09:23 No.534177 返信

    最近の記事面白杉

    Thumb up 1 Thumb down
  15. 匿名 2013年11月16日 09:41 No.534197 返信

    Androidはwebサイトからアプリインストールできんのか

    Thumb up 0 Thumb down
    • ガジェ大好き名無しさん 2013年11月16日 15:49 No.534599 返信

      いやできないよ。

      Thumb up 0 Thumb down
      • ガジェ大好き名無しさん 2013年11月16日 21:33 No.535000 返信

        設定次第でできる。

        Thumb up 1 Thumb down
  16. No Name 2013年11月16日 09:41 No.534200 返信

    危険なモノは危険であると見抜ける人でないと(スマホを使うのは)難しい

    Thumb up 8 Thumb down
  17. ガジェ大好き名無しさん 2013年11月16日 10:27 No.534256 返信

    新しい

    Thumb up 0 Thumb down
  18. ガジェ大好き名無しさん 2013年11月16日 10:41 No.534290 返信

    Adaway使ってたからかそんなのがあるのすら知らなかったわ
    なんでもこれだからAndroidはって括るのはよくないわ

    Thumb up 6 Thumb down
  19. ガジェ大好き名無しさん 2013年11月16日 11:28 No.534341 返信

    この「ダウンロードを促してくる」ってのはAndroidブラウザ全般のセキュリティホールを突いた行為なの?
    PCブラウザでもダウンロードリンクを踏んだら別ページが開いて5秒後自動的にダウンロードを開始って事自体はあるし、単純にブラウザの機能を使っているのであればAndroidに限らない問題に発展する気が。

    先の件のiOSをブルーバックにする動画をこれでDL促せば強制再起動させうる可能性があるし、
    iOSは昔、pdfにアクセスするだけで脱獄出来る脆弱性利用したWebサイトもあったよね。
    TizenやFirefor OSはアプリ自体がHTML5だし、アプリ起動して広告出しただけで常にファイルDL促してくるとかあえりるのかな。

    Androidの脆弱性なのであれば直せるけど、ブラウザの標準機能利用しているなら対象はブラウザ使えるコンピュータ全般って話なんじゃないか?

    Thumb up 1 Thumb down
    •   2013年11月16日 20:44 No.534962 返信

      許可なしにダウンロードされるのはブラウザの脆弱性と考えていい
      ユーザーの許可がないとダウンロードされないブラウザもある

      >この「ダウンロードを促してくる」ってのは
      それは脆弱性でも何でもない
      禁止されたらファイルのダウンロード一切できなくなる

      >別ページが開いて5秒後自動的にダウンロードを開始って事自体はあるし
      ユーザーが保存するかどうか選択できるでしょ
      聞かずに勝手にダウンロードされたらそれはブラウザの脆弱性
      今回はそれが問題になってるの
      ただ勝手にインストールまでされるとなると話は別
      それはOSの脆弱性という事になる

      Thumb up 0 Thumb down
  20. ガジェ大好き名無しさん 2013年11月16日 11:54 No.534368 返信

    悪名高きhao123を思い出す。

    Thumb up 3 Thumb down
  21. 匿名 2013年11月16日 12:12 No.534398 返信

    iosのTwitterで流れてるブルースクリーンファイルといい今回のAndroidといい やっぱまだ発展途上だなって感じするわ

    Thumb up 2 Thumb down
    • ガジェ大好き名無しさん 2013年11月16日 12:56 No.534441 返信

      ガラケー最強説

      Thumb up 6 Thumb down
    • ガジェ大好き名無しさん 2013年11月16日 23:52 No.535159 返信

      脆弱性が見つかったりするのはWindowsだってそうだし仕方がないこと。問題はその対処

      Thumb up 0 Thumb down
  22. 匿名 2013年11月16日 13:48 No.534488 返信

    購入時からとある設定を弄っていなければストア以外からはダウンロード出来ないしそもそもapkをダウンロードするだけであってインストールは勝手にはされない
    apkって何っていうiPhonerは知らん

    Thumb up 4 Thumb down
  23. ガジェ大好き名無しさん 2013年11月16日 17:20 No.534728 返信

    やっぱAndroidは危険すぎる
    iosにして正解だった俺

    Thumb up 1 Thumb down
    • ガジェ大好き名無しさん 2013年11月16日 17:28 No.534738 返信

      一番安全なのは、何も使わないことだ

      ま、俺はどっちも使っているけどな

      Thumb up 4 Thumb down
  24. ガジェ大好き名無しさん 2013年11月16日 19:58 No.534922 返信

    この記事ダウンロードとインストールが一部混同されてる
    案の定誤解したコメントがチラホラ

    Thumb up 1 Thumb down
  25. ガジェ大好き名無しさん 2013年11月16日 21:06 No.534982 返信

    iosしか使わない俺にはスキがなかった

    Thumb up 0 Thumb down
    • ガジェ大好き名無しさん 2013年11月16日 21:56 No.535028 返信

      ガラケの俺には、もっと隙がなかった

      Thumb up 0 Thumb down
    • ガジェ大好き名無しさん 2013年11月16日 22:25 No.535065 返信

      電気の無い山奥で自給自足している俺には、もっと隙がなかった。

      Thumb up 0 Thumb down
    • ガジェ大好き名無しさん 2013年11月16日 22:31 No.535071 返信

      火星にいる俺は無双である

      Thumb up 0 Thumb down
  26. ガジェ大好き名無しさん 2013年11月16日 21:51 No.535019 返信

    ずいぶん過激な記事が多いけどコメが少ない・・・
    なぜ?

    Thumb up 0 Thumb down
  27. ガジェ大好き名無しさん 2013年11月16日 22:00 No.535037 返信

    Androidの危険性はもっと広く国民に知らせるべき
    使ってる本人だけが被害を被るならいいけど
    そのうち連絡先を経由して非Androidユーザーにまで
    被害が及ぶようになっては困る

    Thumb up 0 Thumb down
    • ガジェ大好き名無しさん 2013年11月16日 22:04 No.535043 返信

      頑張って啓蒙してくれ!

      via Nexus 5

      Thumb up 0 Thumb down
    • ガジェ大好き名無しさん 2013年11月16日 22:20 No.535057 返信

      素晴らしい!
      ぜひ、それを公約にして次の選挙には立候補してください。
      応援します!

      Thumb up 0 Thumb down
  28. 匿名 2013年11月16日 22:19 No.535054 返信

    勝手にダウンロードまではわかるが、勝手にインストールは、OSレベルで手を加えないと出来ないだろ。
    日本で普通に売ってる端末で、アプリが勝手にインストールされることはないだろー。

    Thumb up 0 Thumb down
  29. ガジェ大好き名無しさん 2013年11月16日 22:23 No.535061 返信

    PCのChromeでも
    「ファイルごとに保存する場所を確認する」のチェック外してたらそのままダウンロードしない?

    Thumb up 0 Thumb down
  30. ガジェ大好き名無しさん 2013年11月16日 22:54 No.535090 返信

    MoboMarcket.apkも同じようにダウンロードされるから注意!

    Thumb up 0 Thumb down
この記事にコメント
  • コメントを投稿する際には「コメントガイドライン」を必ずご覧ください
  • コメントを投稿した際には、コメント機能利用規約(ガイドライン)に同意したものとみなされます
  • サイトに関するご要望・ご意見は「サポート」で受け付けています
  • 主要ニュースサイトなどの「許可サイト」以外のURLを含む投稿はコメントが保留されます