Androidの会9月定例での講演依頼

45 views
Skip to first unread message

Gaku Taniguchi

unread,
Aug 20, 2015, 8:21:17 AM8/20/15
to Android セキュリティ部
皆さま

タオソフトウェア谷口です。
日本アンドロイドの会で毎月、定例会を行っておりますが、9月はテーマをセキュリティにしたいという意見があり
コーディネーターを任されました。

現在StageFrightの脆弱性の講演が決定している状況です。
アンドロイドのセキュリティについて、お話をして頂ける方はいらっしゃいますでしょうか?
話しても良いよという方はご連絡いただけますでしょうか?

講演時間は、45分〜1時間程度です。
また、皆大好き、Android M Permissionのお話は、10月の定例が、Android Mについてになるでしょうから
できれば9月では外したいと思っております。

=======

日時 2015年9月9日 19:00 ~ 21:00(開場:18:30)
場所 渋谷ヒカリエ 34F会議室(KDDI株式会社)
タイトル:セキュリティの何か
講演内容
-1.Stagefright 脆弱性
-未定
-未定

=======

よろしくお願いします。

Gaku Taniguchi

unread,
Aug 23, 2015, 7:35:07 AM8/23/15
to Android セキュリティ部
谷口です。


ご相談ですが、個人情報保護法の審議がようやく進むとかのニュースがでましたが
かなりかわるので、アプリ開発者、サービス提供者は押さえておかなければいけない事項があると思ってます。
このあたり、しゃべってもいいよという方、または紹介して頂ける方いませんでしょうか?

2015年8月20日木曜日 21時21分17秒 UTC+9 Gaku Taniguchi:

丹羽直也

unread,
Aug 23, 2015, 10:01:07 AM8/23/15
to Android セキュリティ部
丹羽です。

個人情報保護法とマイナンバーにまつわる話は私も興味ありです。今進んでいる話だと、関連法案も含め変更点がかなりあるらしく、自分も全容を把握てません。

この辺りだと、弁護士の岡村久道先生が個人情報保護法関連の本も書いており、非常に詳しい方です。私は一度セキュリティ系の食事会でご一緒させてもらっただけなので、紹介と言えるのか微妙では有りますが、連絡可能です。

2015年8月23日(日) 20:35 Gaku Taniguchi <taosoftw...@gmail.com>:
--
--
このメールは「Android セキュリティ部」のメンバーに送られています
Android セキュリティ部 サイト http://android-security-japan.mns.me
このグループにメールで投稿: android-sec...@googlegroups.com
当グループのページ http://groups.google.com/group/android-security-japan?hl=ja?hl=ja

---
このメールは Google グループのグループ「Android セキュリティ部」に登録しているユーザーに送られています。
このグループから退会し、グループからのメールの配信を停止するには android-security-...@googlegroups.com にメールを送信してください。
その他のオプションについては https://groups.google.com/d/optout にアクセスしてください。
--
Naoya Niwa

Shoko C. B.

unread,
Aug 23, 2015, 10:01:24 AM8/23/15
to android-sec...@googlegroups.com
こんばんは、荒木@Google Fit対応のウェアラブルデバイスを使い始めました、です。

活動量を測ったりして、Android経由でクラウドサービスにアップするといったことに今まで興味無かったのですが、
始めてみると、あともうちょっと運動量が足りないとか、睡眠の質が分かったりして色々面白く、
それが、sensitive dataだということは分かっているのですが、結構みなさん普通に使っていらっしゃるのではないかと
思い始めた今日この頃です。

まだまだひよっこユーザーなので、みなさんにシェアできるほどの情報が無いのですが、
個人情報保護法の改正によってちょっと様子が変わったりしそうだなと思っています。

ちなみに、購入検討時には、いろいろなサービスを比べてみたりしたのですが、自力で退会できないものもあって
ちょっと焦ったりしました(海外のサービスでしたが)。サポートにメールしたらすぐに削除対応してくれましたが、
みなそうやってるのかな…と、ちょっと気になったりしておりまして、反応してみました。

定例会の足しになっておりませんが、コメントまで。



2015年8月23日 20:35 Gaku Taniguchi <taosoftw...@gmail.com>:

谷口岳

unread,
Aug 23, 2015, 10:30:51 AM8/23/15
to android-sec...@googlegroups.com
谷口です。

丹羽さん
ちょっと、講演可能か聞いてもらえますか?
日程が近いので恐縮なのですが...

2015年8月23日 23:00 丹羽直也 <mi...@mine-studio.com>:
_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/
タオソフトウェア株式会社
代表取締役 谷口 岳 Gaku Taniguchi
110-0015 東京都台東区東上野2-1-1 フリーアネックスビル8階
ga...@taosoftware.co.jp
 TEL:03-6802-8247 FAX:03-6802-8347

 3DVRゴーグル:タオバイザー
 http://taovisor.com/
アンドロイドアプリ脆弱性診断サービス Tao RiskFinder
http://www.taosoftware.co.jp/services/riskfinder/
_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/

谷口岳

unread,
Aug 23, 2015, 10:39:53 AM8/23/15
to android-sec...@googlegroups.com
谷口です。

荒木さん

確かに、それらのデータって....
退会してもデータほんとに削除されているのか不安....

よければ、何か話してみませんか?
問題提議






2015年8月23日 23:01 Shoko C. B. <sho...@gmail.com>:
> このメールは Google グループのグループ「Android セキュリティ部」の登録者に送られています。
> このグループから退会し、グループからのメールの配信を停止するには android-security-...@googlegroups.com にメールを送信してください。
> その他のオプションについては、https://groups.google.com/d/optout にアクセスしてください。



丹羽直也

unread,
Aug 23, 2015, 10:45:40 AM8/23/15
to android-sec...@googlegroups.com
丹羽です

>谷口さん

了解です。細かい連絡は私信のほうがいいかもですかね?

2015年8月23日(日) 23:30 谷口岳 <ga...@taosoftware.co.jp>:
このメールは Google グループのグループ「Android セキュリティ部」の登録者に送られています。

このグループから退会し、グループからのメールの配信を停止するには android-security-...@googlegroups.com にメールを送信してください。
その他のオプションについては、https://groups.google.com/d/optout にアクセスしてください。
--
Naoya Niwa

Reiki Hattori

unread,
Aug 23, 2015, 11:04:29 AM8/23/15
to android-sec...@googlegroups.com

9月の定例は参加自体が困難そうです。(-_-)
#納期が近く、進捗が大変遅れている状況で。

それはともかく、M のPreview3でパーミッションでごそごそしております。
Preview2は全くダメな子でしたが、バグもかなり取れている状況です。

Googleもファイルと言っているので、やっと調査しても良い感じかな。(^_^;)

ざっと調べた感じだと、Android Lのターゲットビルドだと、パーミッションが
外されると、連絡先などは0件。カメラだと無視される感じ。
Android Mのターゲットビルドだと、パーミッションは取れて、下位バージョン
でもちゃんと動作。
#Preview2までは下位動作不可だった

まだまだ調査不足ですが、昨日の調査結果なので。(^_^;)

公演には役に立てそうにありません。
皆さんすみません。

2015年8月23日(日) 23:45 丹羽直也 <mi...@mine-studio.com>:

Reiki Hattori

unread,
Aug 23, 2015, 11:06:09 AM8/23/15
to android-sec...@googlegroups.com

あっ、ファイナルですね。(。>д<)


2015年8月24日(月) 0:04 Reiki Hattori <ley....@gmail.com>:

谷口岳

unread,
Aug 23, 2015, 11:18:54 AM8/23/15
to android-sec...@googlegroups.com
谷口です。

丹羽さん

はい、交渉?関係はフェイスブック?でやりましょう

2015年8月23日 23:45 丹羽直也 <mi...@mine-studio.com>:

Gaku Taniguchi

unread,
Aug 25, 2015, 9:26:15 AM8/25/15
to Android セキュリティ部, ga...@taosoftware.co.jp
谷口です。

丹羽さんのお知り合いで、改正個人情報保護法をお願いしていたのですが、都合がつかないとの事で
どなたか、登壇して頂ける方のお知り合いいませんでしょうか>皆さま

2015年8月24日月曜日 0時18分54秒 UTC+9 谷口岳:
>> >> android-security-japan+unsub...@googlegroups.com にメールを送信してください。
>> >> その他のオプションについては https://groups.google.com/d/optout にアクセスしてください。
>> >
>> > --
>> > Naoya Niwa
>> >
>> > --
>> > --
>> > このメールは「Android セキュリティ部」のメンバーに送られています
>> > Android セキュリティ部 サイト http://android-security-japan.mns.me
>> > このグループにメールで投稿: android-sec...@googlegroups.com
>> > 当グループのページ
>> > http://groups.google.com/group/android-security-japan?hl=ja?hl=ja
>> >
>> > ---
>> > このメールは Google グループのグループ「Android セキュリティ部」に登録しているユーザーに送られています。
>> > このグループから退会し、グループからのメールの配信を停止するには
>> > android-security-japan+unsub...@googlegroups.com にメールを送信してください。
>> > その他のオプションについては https://groups.google.com/d/optout にアクセスしてください。
>>
>>
>>
>> --
>> _/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/
>> タオソフトウェア株式会社
>>   代表取締役 谷口 岳  Gaku Taniguchi
>>   110-0015 東京都台東区東上野2-1-1 フリーアネックスビル8階
>>   ga...@taosoftware.co.jp
>>  TEL:03-6802-8247 FAX:03-6802-8347
>>
>>  3DVRゴーグル:タオバイザー
>>  http://taovisor.com/
>>   アンドロイドアプリ脆弱性診断サービス Tao RiskFinder
>>   http://www.taosoftware.co.jp/services/riskfinder/
>> _/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/
>>
>> --
>> --
>> このメールは「Android セキュリティ部」のメンバーに送られています
>> Android セキュリティ部 サイト http://android-security-japan.mns.me
>> このグループにメールで投稿: android-sec...@googlegroups.com
>> 当グループのページ
>> http://groups.google.com/group/android-security-japan?hl=ja?hl=ja
>>
>> ---
>> このメールは Google グループのグループ「Android セキュリティ部」の登録者に送られています。
>> このグループから退会し、グループからのメールの配信を停止するには
>> android-security-japan+unsub...@googlegroups.com にメールを送信してください。
>> その他のオプションについては、https://groups.google.com/d/optout にアクセスしてください。
>
> --
> Naoya Niwa
>
> --
> --
> このメールは「Android セキュリティ部」のメンバーに送られています
> Android セキュリティ部 サイト http://android-security-japan.mns.me
> このグループにメールで投稿: android-sec...@googlegroups.com
> 当グループのページ http://groups.google.com/group/android-security-japan?hl=ja?hl=ja
>
> ---
> このメールは Google グループのグループ「Android セキュリティ部」に登録しているユーザーに送られています。
> このグループから退会し、グループからのメールの配信を停止するには
> android-security-japan+unsub...@googlegroups.com にメールを送信してください。

Gaku Taniguchi

unread,
Aug 26, 2015, 12:57:45 AM8/26/15
to Android セキュリティ部, ga...@taosoftware.co.jp
谷口です。

登壇者の募集をしておりましたが、やはりMネタなしでは厳しそうなので
Mも含めた感じにしたいと思っております。

ということで、塩田さんお願いします>パミッションネタ

後1名か2名にお願いしたいのですが、しゃべってもいいよという方
いませんでしょうか?

よろしくお願いします。

2015年8月25日火曜日 22時26分15秒 UTC+9 Gaku Taniguchi:

Gaku Taniguchi

unread,
Sep 3, 2015, 9:48:33 PM9/3/15
to Android セキュリティ部, ga...@taosoftware.co.jp
谷口です。

9月定例会ですが、ご協力ありがとうございました。
本日募集開始しました。

告知が大変遅いので、人が集まらないかと心配しております。
近所の人をお誘いあわせのうえ、おこし頂けますと助かります。

よろしくお願いします。




2015年8月26日水曜日 13時57分45秒 UTC+9 Gaku Taniguchi:

Gaku Taniguchi

unread,
Sep 11, 2015, 12:00:39 AM9/11/15
to Android セキュリティ部, ga...@taosoftware.co.jp
谷口です。

9月定例会の動画がYoutubeに上がっております。

台風の中、お越しになれなかった方もいらっしゃると思いますが
50名以上の方が会場にいらっしゃいました。
講演内容も非常にわかり安く、私も勉強になりました。
よろしければご覧ください





2015年9月4日金曜日 10時48分33秒 UTC+9 Gaku Taniguchi:

Shoko C. B.

unread,
Sep 13, 2015, 2:39:42 AM9/13/15
to android-sec...@googlegroups.com, ga...@taosoftware.co.jp
谷口さん、みなさま

遅ればせながら動画拝見しました。台風の中、参加者・講師のみなさまお疲れさまでした。

Stagefright脆弱性については、当該アプリではなく、mediaserverプロセスの権限が奪われること、
mediaserverプロセスはクラッシュしても自動再起動するため、
ASLR環境でも、ユーザーに気付かれずにトライし続け、攻撃成立できる可能な場合もあることなど、
とても勉強になりました・・・というよりも、かなりまずい状況なのだと理解できました。

Androidへの攻撃というと、私は、
・ 怪しいアプリのインストールが契機になることが多い ←これ以外もあり得る
・ Dalvik VMで動作するので、せいぜいアプリがクラッシュする程度 ←ここも間違ってる
・ 最近だとASLRもあるし ←ASLRが意味無いケースもある
・・・などと甘く見ていたので、考えを改めなくてはと思った次第です。

ただ、決定打となるような回避策がなく、端末ベンダーからのパッチ提供を待つしかないというのが
難しいところですね・・・。ファイルダウンロードのみピンポイントで制御するなど、Permissionも
もっと再分化できたらよいのに~、と素人考えで思ってしまいました。


/荒木

2015年9月11日 13:00 Gaku Taniguchi <taosoftw...@gmail.com>:
>>>>> >> >> android-security-...@googlegroups.com
>>>>> >> >> にメールを送信してください。
>>>>> >> >> その他のオプションについては https://groups.google.com/d/optout にアクセスしてください。
>>>>> >> >
>>>>> >> > --
>>>>> >> > Naoya Niwa
>>>>> >> >
>>>>> >> > --
>>>>> >> > --
>>>>> >> > このメールは「Android セキュリティ部」のメンバーに送られています
>>>>> >> > Android セキュリティ部 サイト http://android-security-japan.mns.me
>>>>> >> > このグループにメールで投稿: android-sec...@googlegroups.com
>>>>> >> > 当グループのページ
>>>>> >> > http://groups.google.com/group/android-security-japan?hl=ja?hl=ja
>>>>> >> >
>>>>> >> > ---
>>>>> >> > このメールは Google グループのグループ「Android セキュリティ部」に登録しているユーザーに送られています。
>>>>> >> > このグループから退会し、グループからのメールの配信を停止するには
>>>>> >> > android-security-...@googlegroups.com にメールを送信してください。
>>>>> >> > その他のオプションについては https://groups.google.com/d/optout にアクセスしてください。
>>>>> >>
>>>>> >>
>>>>> >>
>>>>> >> --
>>>>> >> _/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/
>>>>> >> タオソフトウェア株式会社
>>>>> >> 代表取締役 谷口 岳 Gaku Taniguchi
>>>>> >> 110-0015 東京都台東区東上野2-1-1 フリーアネックスビル8階
>>>>> >> ga...@taosoftware.co.jp
>>>>> >>  TEL:03-6802-8247 FAX:03-6802-8347
>>>>> >>
>>>>> >>  3DVRゴーグル:タオバイザー
>>>>> >>  http://taovisor.com/
>>>>> >> アンドロイドアプリ脆弱性診断サービス Tao RiskFinder
>>>>> >> http://www.taosoftware.co.jp/services/riskfinder/
>>>>> >> _/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/
>>>>> >>
>>>>> >> --
>>>>> >> --
>>>>> >> このメールは「Android セキュリティ部」のメンバーに送られています
>>>>> >> Android セキュリティ部 サイト http://android-security-japan.mns.me
>>>>> >> このグループにメールで投稿: android-sec...@googlegroups.com
>>>>> >> 当グループのページ
>>>>> >> http://groups.google.com/group/android-security-japan?hl=ja?hl=ja
>>>>> >>
>>>>> >> ---
>>>>> >> このメールは Google グループのグループ「Android セキュリティ部」の登録者に送られています。
>>>>> >> このグループから退会し、グループからのメールの配信を停止するには
>>>>> >> android-security-...@googlegroups.com にメールを送信してください。
>>>>> >> その他のオプションについては、https://groups.google.com/d/optout にアクセスしてください。
>>>>> >
>>>>> > --
>>>>> > Naoya Niwa
>>>>> >
>>>>> > --
>>>>> > --
>>>>> > このメールは「Android セキュリティ部」のメンバーに送られています
>>>>> > Android セキュリティ部 サイト http://android-security-japan.mns.me
>>>>> > このグループにメールで投稿: android-sec...@googlegroups.com
>>>>> > 当グループのページ
>>>>> > http://groups.google.com/group/android-security-japan?hl=ja?hl=ja
>>>>> >
>>>>> > ---
>>>>> > このメールは Google グループのグループ「Android セキュリティ部」に登録しているユーザーに送られています。
>>>>> > このグループから退会し、グループからのメールの配信を停止するには
>>>>> > android-security-...@googlegroups.com にメールを送信してください。
>>>>> > その他のオプションについては https://groups.google.com/d/optout にアクセスしてください。
>>>>>
>>>>>
>>>>>
>>>>> --
>>>>> _/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/
>>>>> タオソフトウェア株式会社
>>>>> 代表取締役 谷口 岳 Gaku Taniguchi
>>>>> 110-0015 東京都台東区東上野2-1-1 フリーアネックスビル8階
>>>>> ga...@taosoftware.co.jp
>>>>>  TEL:03-6802-8247 FAX:03-6802-8347
>>>>>
>>>>>  3DVRゴーグル:タオバイザー
>>>>>  http://taovisor.com/
>>>>> アンドロイドアプリ脆弱性診断サービス Tao RiskFinder
>>>>> http://www.taosoftware.co.jp/services/riskfinder/
>>>>> _/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/
>
> --
> --
> このメールは「Android セキュリティ部」のメンバーに送られています
> Android セキュリティ部 サイト http://android-security-japan.mns.me
> このグループにメールで投稿: android-sec...@googlegroups.com
> 当グループのページ http://groups.google.com/group/android-security-japan?hl=ja?hl=ja
>
> ---
> このメールは Google グループのグループ「Android セキュリティ部」に登録しているユーザーに送られています。
> このグループから退会し、グループからのメールの配信を停止するには
> android-security-...@googlegroups.com にメールを送信してください。
> その他のオプションについては https://groups.google.com/d/optout にアクセスしてください。
Reply all
Reply to author
Forward
0 new messages