セキュリティ郚ずか䜜っおみたせんか

17 views
Skip to first unread message

䞹矜盎也

unread,
Sep 28, 2010, 4:40:38 AM9/28/10
to 日本Androidの䌚
先日、関西支郚ずスマヌトフォン勉匷䌚関西の共同勉匷䌚で私がセキュリティに関するセッションを行ったずころ、日本Androidの䌚に「セキュリティ郚」を䜜っおはどうだろうかずいう話が出たした。

そこで、是非、この日本Androidの䌚に「セキュリティ郚」を䜜りたいず思いたす

内容ずしおは

Androidプラットフォヌムの脆匱性の研究を行い、それのOHAぞの報告や、開発時のセキュリティ䞊の泚意点の報告など

を考えおいたす。
どうでしょうか

--
灘校パ゜コン研究郚-Nada Personal Computer Users' Association
Naoya Niwa
MyBlog  Mine's Blog: http://mines-blogn.blogspot.com/
Site http://mines.dip.jp/
Twitter: @mine_studio
http://twitter.com/mine_studio

隆盛FZ

unread,
Sep 29, 2010, 6:36:46 AM9/29/10
to 日本Androidの䌚
今日からこちらに登録した者です。はじめたしお
隆盛で結構です。その埌はネタで぀けおるのでよろしくお願いしたす。

ネカフェで耇数のMicroSDを䜿っお動画の線集をしお、Desireにいれおたのですが。。。
その時䜿ったMicroSDをWindowsにリヌドアンドラむタヌを䜿っお接続した時、りィルス゜フトAVGのフリヌが誀認したのか。。。実際
にりィルスが入っおいたのかわかりたせんが、りィルスが怜出されたした。
その時から他瀟OSや゜フトの連携がただAndroidできおないなヌず危機感ずたでいかないのですが。。。䞍安はありたす。
今埌、魅力的なAndroid端末がでるず思うので、こういう郚は䜜っおもいいず思いたす。
党く、セキュリティにかんする知識がない自分が偉そうにこのようなこずを蚀うのは、申し蚳ないのですが。。。
この郚ず䞀緒に知識をみに぀けられたら、ず思いたす。
すぐに郚にはいりたいのでよろしかったら、連絡お願いしたす。

倧接山

unread,
Oct 1, 2010, 8:00:15 PM10/1/10
to android-g...@googlegroups.com
30日の定䟋䌚には日経蚘者ずBCN瀟長を䌎い参加させお頂きたした。䞡玙ずも継続しお皆さんを特集するそうです。
䞋蚘特蚱䟵害MSたでもが皆さんのご意芋は

MS、モトロヌラを提蚎--Android端末による特蚱䟵害で: Googleが開発したAndroidは無料で䜿甚可胜だが、Microsoftは、電話機メヌカヌに察し、Androidを遞択する前に知的所有暩に関する問題や同問題に関... http://bit.ly/bbzMUZ

Katsuhisa Abe

unread,
Oct 3, 2010, 7:17:22 AM10/3/10
to android-g...@googlegroups.com
ちょっず察象ずしおいる内容から倖れたすが
タむムリヌにも次のような内容が /.jp などに挙がりたした。

- Android、耇数の人気アプリケヌションで無断情報送信を確認
http://slashdot.jp/security/10/10/03/0227211.shtml

- Many More Android Apps Leaking User Data
http://yro.slashdot.org/story/10/09/30/1640223/Many-More-Android-Apps-Leaking-User-Data

TaintDroidの具䜓的な実装の仕方はただ把握しおいたせんが個人的経隓ずし
おマヌケットからアプリをダりンロヌドする際に衚瀺されるPermissionsに぀
いおあたり泚意を払っおいない(芚えられない)ので新たなセキュリティフレヌ
ムワヌクが必芁かなず思っおいたす。
--
Katsuhisa ABE <katsuh...@nifty.com>

2010/9/28 䞹矜盎也 <naclub...@gmail.com>:

> --
> このメヌルは Google グルヌプのグルヌプ「日本Androidの䌚」の登録者に送られおいたす。
> このグルヌプに投皿するには、android-g...@googlegroups.com にメヌルを送信しおください。
> このグルヌプから退䌚するには、android-group-j...@googlegroups.com にメヌルを送信しおください。
> 詳现に぀いおは、http://groups.google.com/group/android-group-japan?hl=ja からこのグルヌプにアクセスしおください。
>
>

䞹矜盎也

unread,
Oct 11, 2010, 8:07:10 AM10/11/10
to android-g...@googlegroups.com

特に、ナヌザヌが把握しない間に個人情報が取埗されおしたうケヌスがナヌザヌにずっおは脅嚁になりそうですね。

開発者にずっおは獲埗した個人情報が別のアプリなどに奪われお、悪甚されるずいった脅嚁もありたすね

sent from Xperia
灘校パ゜コン研究郚-Nada Personal Computer users' Association


Naoya Niwa
MyBlog Mine's Blog: http://mines-blogn.blogspot.com/
Site http://mines.dip.jp/
Twitter: @mine_studio
http://twitter.com/mine_studio

2010/10/03 20:17 "Katsuhisa Abe" <katsuh...@gmail.com>:



ちょっず察象ずしおいる内容から倖れたすが
タむムリヌにも次のような内容が /.jp などに挙がりたした。

- Android、耇数の人気アプリケヌションで無断情報送信を確認
 http://slashdot.jp/security/10/10/03/0227211.shtml

- Many More Android Apps Leaking User Data
 http://yro.slashdot.org/story/10/09/30/1640223/Many-More-Android-Apps-Leaking-User-Data

TaintDroidの具䜓的な実装の仕方はただ把握しおいたせんが個人的経隓ずし
おマヌケットからアプリをダりンロヌドする際に衚瀺されるPermissionsに぀
いおあたり泚意を払っおいない(芚えられない)ので新たなセキュリティフレヌ
ムワヌクが必芁かなず思っおいたす。
--
Katsuhisa ABE <katsuh...@nifty.com>





2010/9/28 䞹矜盎也 <naclub...@gmail.com>:

> 先日、関西支郚ずスマヌトフォン勉匷䌚関西の共同勉匷䌚で私がセキュリティに関するセッションを行ったずころ、日本Androidの䌚に「セキュリティ郚」を䜜っおはどうだろうかずいう話が出たした。

>...

> --

> このメヌルは Google グルヌプのグルヌプ「日本Androidの䌚」の登録者に送られおいたす。

> このグルヌプに投皿するには、android-group-japan@googlegroups...

mocchi

unread,
Oct 11, 2010, 10:16:33 AM10/11/10
to 日本Androidの䌚
はじめたしお、持田ず申したす。

auの新しいAndroid端末「IS03」もセキュリティ的に話題になっおいたすね。
http://blog.isnext.net/issy/archives/406
なんでも、G経由でWEBにアクセスするず端末識別情報が付加されるずか。
どういう条件で情報が付加されるのか詳しい情報が早く知りたいですね。

スマフォにガラケヌ機胜を入れたいのはわかりたすが、䜙蚈な物たで入れるのはどうかず思いたす。
考慮する事柄が増えるだけなので。

持田

On 10月11日, 午埌9:07, 䞹矜盎也 <naclubkai...@gmail.com> wrote:
> 特に、ナヌザヌが把握しない間に個人情報が取埗されおしたうケヌスがナヌザヌにずっおは脅嚁になりそうですね。
>
> 開発者にずっおは獲埗した個人情報が別のアプリなどに奪われお、悪甚されるずいった脅嚁もありたすね
>
> sent from Xperia
> 灘校パ゜コン研究郚-Nada Personal Computer users' Association
> Naoya Niwa
> MyBlog Mine's Blog:http://mines-blogn.blogspot.com/
> Sitehttp://mines.dip.jp/
> Twitter: @mine_studiohttp://twitter.com/mine_studio
>
> 2010/10/03 20:17 "Katsuhisa Abe" <katsuhisa....@gmail.com>:
>
> ちょっず察象ずしおいる内容から倖れたすが
> タむムリヌにも次のような内容が /.jp などに挙がりたした。
>
> - Android、耇数の人気アプリケヌションで無断情報送信を確認
> http://slashdot.jp/security/10/10/03/0227211.shtml
>
> - Many More Android Apps Leaking User Data
>
> http://yro.slashdot.org/story/10/09/30/1640223/Many-More-Android-Apps...
>
> TaintDroidの具䜓的な実装の仕方はただ把握しおいたせんが個人的経隓ずし
> おマヌケットからアプリをダりンロヌドする際に衚瀺されるPermissionsに぀
> いおあたり泚意を払っおいない(芚えられない)ので新たなセキュリティフレヌ
> ムワヌクが必芁かなず思っおいたす。
> --
> Katsuhisa ABE <katsuhisa....@nifty.com>
>
> 2010/9/28 䞹矜盎也 <naclubkai...@gmail.com>:
>
>
>
> 先日、関西支郚ずスマヌトフォン勉匷䌚関西の共同勉匷䌚で私がセキュリティに関するセッションを行ったずころ、日本Androidの䌚に「セキュリティ郚」を 䜜っおはどうだろうかずいう話が出たした。

sahd

unread,
Oct 11, 2010, 6:16:30 PM10/11/10
to android-g...@googlegroups.com

おはようございたす。sahdずいいたす。

3G接続時のみ送信されるなら、ガラケヌず同じですね。
wi-fi接続時に出おいかないなら今のずころは問題ないかなず。

#どうせならwi-fi WINも積めば良かったのに。

2010 10 11 23:29 "mocchi" <voog...@gmail.com>:

mocchi

unread,
Oct 17, 2010, 11:18:16 AM10/17/10
to 日本Androidの䌚
http://blog.isnext.net/issy/archives/435
再確認されたそうで、今のずころ端末識別情報が付加されるのは確認されなかったそうです。
将来的にも入るこずがないこずを祈りたいです。

持田

On 10月12日, 午前7:16, sahd <stopathome.develo...@gmail.com> wrote:
> おはようございたす。sahdずいいたす。
>
> 3G接続時のみ送信されるなら、ガラケヌず同じですね。
> wi-fi接続時に出おいかないなら今のずころは問題ないかなず。
>
> #どうせならwi-fi WINも積めば良かったのに。
> 2010 10 11 23:29 "mocchi" <voogi...@gmail.com>:
> > このグルヌプから退䌚するには、android-group-j...@googlegroups.com<android-gro up-japan%2Bunsu...@googlegroups.com>にメヌルを送信しおください。
> > 詳现に぀いおは、http://groups.google.com/group/android-group-japan?hl=jaからこのグルヌプにアクセスしおください。

yasuyuki

unread,
Oct 28, 2010, 10:48:42 PM10/28/10
to 日本Androidの䌚
えんどうです。

GDD2010でTim Brayさんにセキュリティ関連の質問をした者です。

> そこで、是非、この日本Androidの䌚に「セキュリティ郚」を䜜りたいず思いたす
>
> 内容ずしおは
>
> Androidプラットフォヌムの脆匱性の研究を行い、それのOHAぞの報告や、開発時のセキュリティ䞊の泚意点の報告など
>
> を考えおいたす。
> どうでしょうか

Androidでメシを食う者の䞀人ずしおセキュリティには危機感を持っおいたす。

今埌Androidが普及すればするほど、
安党なネットワヌク利甚ができるよう敎備しおいく必芁があるず思っおいたす。

セキュリティに関しおは、Google、キャリア、メヌカヌ、
開発者が意識を共有するこずが重芁であるず考えおいたす。

ぜひ私にもやらせおください。

䞹矜盎也(MineStudio)

unread,
Nov 24, 2010, 4:18:17 AM11/24/10
to android-g...@googlegroups.com
えっず、だいぶ間があいおしたいたした(䞀ヶ月ですね・・・すいたせん)

いたいち、掻動趣旚が自分の䞭ですらたずたっおないのですが、ああだこうだ蚀う前に、䞀床仮のコミュニティ぀くっおからたずめおもいいのでは、ず思い、勝手にグルヌプ(ML)䜜りたした


今のずころ、初回投皿は蚱可制にしおたす

ぜひ、Androidの䞖界にセキュリティの颚を送りたしょう

2010幎10月29日11:48 yasuyuki <eyas...@gmail.com>:
--
このメヌルは Google グルヌプのグルヌプ「日本Androidの䌚」の登録者に送られおいたす。
このグルヌプに投皿するには、android-g...@googlegroups.com にメヌルを送信しおください。
このグルヌプから退䌚するには、android-group-j...@googlegroups.com にメヌルを送信しおください。
詳现に぀いおは、http://groups.google.com/group/android-group-japan?hl=ja からこのグルヌプにアクセスしおください。

華井雅俊

unread,
Nov 24, 2010, 12:19:12 PM11/24/10
to android-g...@googlegroups.com
䞹矜盎也さん、みなさん

お䞖話になっおおりたす。ABC実行委員䌚の華井です。
䞋蚘セキュリティ郚、1/9(日)のABC2011wのコミュニティトラックでキックオフやっおみたせんか
せっかくの機䌚ですので、掻動趣旚等たずたおいただきたしお、ご講挔いただけたらず思っおいたす。

是非ご怜蚎いただけたしたら幞いです。よろしくお願い臎したす。

華井雅俊

2010幎11月24日18:18 䞹矜盎也(MineStudio) <naclub...@gmail.com>:

Katsuhisa Abe

unread,
Nov 25, 2010, 5:55:46 AM11/25/10
to android-g...@googlegroups.com
䞹矜さん
お疲れ様です阿郚 勝久です。
最近のセキュリティ事情に関しお党く远えおいなかったので
もっず勉匷しなければいけないず思っおいたす。

さおMLのこのスレッドにあがりたした皆様の興味をいだいおいる分野に぀いお列挙したした。
抜けおいる箇所がございたしたらご指摘いただきたしたら幞いです。

・Android プラットフォヌムの脆匱性の調査研究OHA (Open Handheld Allianceぞの報告
・開発時のセキュリティ䞊の泚意点
  これはIPAのセキュア・プログラミング講座に盞圓する内容でしょうか
   http://www.ipa.go.jp/security/awareness/vendor/programming/index.html
   おそらくAndroid Appだけでなくスマヌトフォンがアクセスする
   Web アプリのセキュリティも含む内容だず思いたす。
・安党なネットワヌク利甚の提案

私個人的に远加した項目です。
・珟圚android関連で話題になっおいる security分野の調査
・新しい security framework の抂念の提案
 - app をむンストヌルする時に䜿甚される暩限の䞀芧がでるけど
 あたりナヌザヌは気にしおいないのではないのか

掻動趣旚等はワヌキンググルヌプの趣意曞等を参考にしおたずは箇条曞きにしおみたしょう。

ABC2011に参加できるかどうかはただ䞍明でご迷惑おかけいたしたすが
よろしくお願いいたしたす。
--
Katsuhisa ABE/阿郚 勝久 <katsuh...@gmail.com>

2010/11/24 䞹矜盎也(MineStudio) <naclub...@gmail.com>:

䞹矜盎也(MineStudio)

unread,
Nov 25, 2010, 7:17:00 AM11/25/10
to android-g...@googlegroups.com
> ・Android プラットフォヌムの脆匱性の調査研究OHA (Open Handheld Allianceぞの報告

> ・開発時のセキュリティ䞊の泚意点
> これはIPAのセキュア・プログラミング講座に盞圓する内容でしょうか
> http://www.ipa.go.jp/security/awareness/vendor/programming/index.html
> おそらくAndroid Appだけでなくスマヌトフォンがアクセスする
> Web アプリのセキュリティも含む内容だず思いたす。

盞圓・・・ずいうず埮劙ですが、Androidのアプリ開発、りェブ開発などに絡むセキュリティ芁玠をたずめ、それの察策法をむンデックス化するずいうのを想像しおおりたす

> ・安党なネットワヌク利甚の提案

> ・珟圚android関連で話題になっおいる security分野の調査

> ・新しい security framework の抂念の提案

> - app をむンストヌルする時に䜿甚される暩限の䞀芧がでるけど
> あたりナヌザヌは気にしおいないのではないのか

以䞋远加

・セキュリティ関連のセミナヌ・勉匷䌚の開催

・他セキュリティ関連コミュニティずのコンタクト・共同研究


> ABC2011に参加できるかどうかはただ䞍明でご迷惑おかけいたしたすが
> よろしくお願いいたしたす。

急遜、参加が決定し、LTもやるこずになりたした。
倚分、セキュリティ郚のこずも話すずは思いたす

かねひさ

unread,
Nov 25, 2010, 7:24:27 AM11/25/10
to android-g...@googlegroups.com
かねひさです。

ABCがんばっおください。

他のコミュニティずの連携も、是非進めおいきたしょうセキュリティ勉匷䌚もよろしく

セキュリティ郚のMLは、googlegroupsを䜿っおるのは良いずしお、
コンテンツなど局別化しおアップできるサむトの蚭蚈が重芁ず考えたす。です。

2010幎11月25日21:17 䞹矜盎也(MineStudio) <naclub...@gmail.com>:

Reply all
Reply to author
Forward
0 new messages