ノーマルビュー

Google Playにある古参アプリ、マルウェアと誤認される。マルウェア化したアプリと同名

著者: nagazou
2021年2月12日 18:53
headless 曰く、

Google Playで1千万回以上インストールされているアプリ「Barcode Scanner」が12月4日のアップデートでマルウェア化し、デフォルトブラウザーで広告を表示するようになったとMalwarebyteが報告したところ、同名の古参アプリがマルウェアと誤解されてしまう事態になったようだ( The Vergeの記事The Registerの記事Android Policeの記事)。

マルウェアと誤解された同名アプリはZXing Teamによるもので、Android Market(現Google Play Store)スタート当初から公開されている最古参アプリのひとつだ。インストール件数は1億件を超えており、マルウェア化したアプリとは一桁違う。日本語版では「QRコードスキャナー」という名称になっているが、Google Playを英語表示にするとマルウェア化したアプリと同じ「Barcode Scanner」という名称が表示される。

Malwarebyteは最初の報告時点でマルウェア化した方のアプリは既に削除されていると説明しており、開発者を含め別物のアプリであることはスクリーンショットから確認できる。しかし、Google Playで「Barcode Scanner」を検索すると最初に表示される同名アプリということもあってか、マルウェアだと糾弾する1つ星レビューと間違いを指摘する5つ星レビューが多数投稿されることになる。

ただし、ZXingのアプリをアドウェア/マルウェアとする1つ星レビューが増加し始めたのは12月下旬のことだ。中には「ロゴが変わった(変わっていない)」「最近のアップデートをインストールしたらマルウェア化(最新版は2年近く前に公開された)」など別のアプリと間違えていると思われるレビューもあるが、詳細は不明だ。ZXingの開発者はAndroidのインテントが乗っ取られ、ZXintのアプリがデフォルトブラウザーで広告を表示しているように見えている可能性も否定できないとThe Vergeに語っている。

なお、マルウェア化した方のBarcode Scannerアプリについて、Malwarebyteでは開発者/提供元の変更により悪意あるコードが追加された可能性に言及していないが、Internet ArchiveでGoogle Playのスナップショットを見ると開発者/提供元が最近変更されているようだ。一番古い2017年5月のスナップショットではアプリ名の下に表示される開発者名と追加情報に表示される提供元がともに「Barcode Scanner」だが、2020年11月のスナップショットではGoogle Play Passで利用可能というバナーが追加され、提供元のみ「Google Commerce Ltd」になっている。ここまで開発者の住所や電子メールアドレスは変わっていないが、Malwarebyteの記事に掲載されているスクリーンショットでは開発者・提供元ともに「LAVABIRD LTD」となっており、住所や電子メールアドレスも変更されている。

なお、LAVABIRD LTDは現在4本のアプリをGoogle Playで公開しており、アプリケーションIDからみて他の開発者から買収したアプリのような雰囲気だが、特に問題が発生しているようには見受けられない。

すべて読む | セキュリティセクション | セキュリティ | 広告 | デベロッパー | Android | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Epic Games、人気ゲーム「Fortnite」をついにGoogle Playで配信 2020年04月25日
イラン政府公式の新型コロナウイルス対策アプリ、Google Playストアから削除される 2020年03月13日
スパイウェア疑惑が報じられたアプリToTok、Google Playに復活 2020年01月11日
Googleがセキュリティ企業3社と提携し、Google Playストアでのマルウェア公開を防ぐ「App Defense Alliance」を発表 2019年11月12日
マルウェア感染アプリ17本がApp Storeで発見される 2019年10月27日
Google Playでダウンロード1億回を超えるアプリにマルウェアが混入 2019年08月30日
Google Play プロテクトのマルウェア検出性能は向上していないのか? 2019年04月27日
Google Playで発見されるマルウェア、インストール件数は水増しされている? 2018年11月25日

Cloudflare、海賊版漫画サイトとおーぷん2ちゃんねるへのサービス提供を一時停止

著者: nagazou
2021年2月12日 18:02
あるAnonymous Coward 曰く、

日本時間の2月11日午前2時頃から、コンテンツ配信ネットワーク(CDN)サービスのCloudflareを利用する一部の海賊版サイトや電子掲示板において画像が表示されず、代わりに規約違反を伝えるメッセージ画像が表示される事態となっている(open2chCloudflare Community)。

問題が確認されているのは、nyacdn.comを画像ソースとするエロ漫画リーディングサイト群及びmkklcdnv6.comを画像ソースとする漫画雑誌リーディングサイト群及びアニメ視聴サイトの4anime及びパブリックドメインな電子掲示板サイトのおーぷん2ちゃんねる

Cloudflareがついに海賊版サイトに乗り出したのかと思いきや、おーぷん2ちゃんねるを管理する矢野さとる氏が公開したCloudflareからの通知によると「負荷対策で画像類のURLが自動ブロックされとる模様」とのこと。Cloudflareの利用規約2.8ではHTMLコンテンツが極端に少ない画像倉庫としての利用が禁止されており、これに抵触したとみなされた可能性がある。

矢野さとる氏は現在Cloudflareと交渉中で、早期復旧を目指すとしている。なお、影響を受けた漫画雑誌リーディングサイトについては一時的なドメイン(mkklcdnv6temp.com)を取得し、参照先を切り替えることですでに復旧済みとなっている。

すべて読む | ITセクション | クラウド | 海賊行為 | アニメ・マンガ | IT | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
海賊版論文サイト「Sci-Hub」、ブロックチェーン型DNS「Handshake」などに移行か 2021年01月18日
総務省、スマートフォンへ海賊版サイトのフィルタリング機能標準搭載を目指す 2020年12月27日
EU法務官、ISPは海賊版ファイル共有者の情報を著作権トロールに渡す必要はないとの見解 2020年12月27日
米国のCOVID-19救済法案に含まれる著作権保護関連の法案2件、その内容は? 2020年12月26日
Googleで「pirate bay proxies」を検索すると、DuckDuckGoが検索結果1位に 2020年08月30日
漫画の海賊版サイトを糾弾していた出版社代表が海賊版作成に関与 2020年07月13日

Twitter、ユーザー参加型のデマ対策機能を米国で試験導入

著者: nagazou
2021年2月12日 17:04
Twitterは1月25日、公式ブログ上で「バードウォッチ(Birdwatch)」と呼ばれる仕組みを米国内でテストすると発表した。このBirdwatchは誤解を招く恐れのあるツイートに対し、別のユーザーが事実関係を補足するメモを追加できるようにするもの。追加されたメモの内容の正当性に関して、別のユーザーがファクトチェックするための仕組みも構築するという(Twitter公式ブログTwitterのBirdwatchについて日経新聞Forbes)。

追加されたメモはいきなりツイート上に表示されるのではなく、Birdwatchのウェブサイト上で閲覧できるようになる(現在は米国ユーザーのみ閲覧可能)。テスト中の機能の使い方や詳細については、Birdwatchガイドなどから知ることができる(Birdwatch Guide)。

すべて読む | ITセクション | Twitter | IT | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
ルイ・ヴィトン、ジャマイカの国旗の色をラスタカラーと間違える 2021年02月11日
オリンピックの公式Twitter、ヘッダー画像を東京五輪から北京冬季五輪に差し替え 2021年02月10日
ある裁判所資料によれば、Twitterはアクセスログを2か月しか保存していない 2021年02月03日
話題の音声SNS「Club house」、匿名でSNSを利用している場合は登録に注意 2021年02月02日
Twitter、iOSアプリ向けにアプリのテキスト編集コントロールをオープンソース化 2021年01月28日
英国では新型コロナ感染拡大の影響で科学者の発言を重視する傾向が強まる 2020年05月08日
Twitter、政府首脳の個人用確認済みアカウントに政府関係者であることを示すラベル表示 2021年02月13日

中国、英BBCの放送を禁止する措置へ

著者: nagazou
2021年2月12日 16:10
中国で英BBCワールドニュースを放映することが禁止になったそうだ。中国の国家ラジオテレビ総局(NRTA)が11日に報じたもので、NRTAはBBCの報道には「重大な」規定違反があるとしている。時事ドットコムによれば、BBCが新疆ウイグル自治区の人権侵害を指摘したことが原因としている(Bloomberg時事ドットコムnpr)。

ただ今回の措置に先立って英国は4日、中国グローバルテレビジョンネットワーク(CGTN)の放送免許を取り消しており、中国の措置はこれに対抗した可能性もある。英国のラーブ外相はBBCの放送禁止措置を「報道の自由を縮小する行為で容認できない」とする内容のコメントをTwitterで出している。なお英国のCGTN取り消しの理由は免許を所有していたスターチャイナメディアという企業が、放送内容に「編集上の責任」を持っていないため、英国内での法的要件を満たしていないことからだという(CNNTBS NEWS)。

すべて読む | YROセクション | 検閲 | 英国 | ニュース | 中国 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
テクノロジーの負の側面を強調しすぎないよう、Googleが研究者に要求しているとの報道 2020年12月28日
天安門事件関連のビデオ会議を検閲・通信遮断か、米司法省がズーム元従業員を起訴 2020年12月24日
ロシア政府、TLS 1.3などの暗号化技術を使用禁止にする改正法案 2020年09月28日
WeChatが新型コロナウイルス関連の単語2000個以上を検閲へ。トロント大学調査 2020年08月31日
米バー司法長官、ディズニーやAppleなどを中国政府に従っていると批判 2020年07月23日
中国のネット検閲現場、検閲対象の広がりと共に検閲作業員の需要も増大 2020年05月28日

GitHubのページをオンラインVSCode版で表示可能な「GitHub1s」

著者: nagazou
2021年2月12日 15:28
オンラインバージョンのVSCodeで、GitHubの任意のコードを表示できる「GitHub1s」というサービスが始まったそうだ。使用方法は簡単でURLのhttp://github.comをhttp://github1s.comに変更するだけでいいという。これによりgithubにあるファイルをオンライン版VS Codeに読み込んでくれる(kabukawaさんのツイートGitHub1sプロジェクトアドレスtproger.ruSina.com)。

統合用WebIDE「Gitpod」のようなより高機能なものも存在しているが、こちらは読み込みに数分を必要とすることもある。一方でGitHub1sは読み込み時間は数秒程度と非常に高速。またChromeユーザーの場合は、GitHub1sに対応した専用の拡張機能も用意されている。この拡張機能を追加すると、GitHubインターフェースに[Open withGitHub1s]ボタンが表示される。それを押せば、URLが追加されてVSCodeのオンラインバージョンでリポジトリを開くことができるそうだ(ITnews)。

すべて読む | オープンソースセクション | オープンソース | プログラミング | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
VSCodeの対抗馬というIDE「Eclipse Theia」登場 2020年04月08日
GitHubのリポジトリ数が1億件に到達 2018年11月12日
Windows標準アプリに対する要望募集、メモ帳に人気が集まる 2018年09月22日

スマートウォッチの所有率はスマートフォン所有者のうち38.0%に上る。MMD研究所

著者: nagazou
2021年2月12日 15:02
MMD研究の調査によると、スマートフォンを所有する20~69歳の男女658人にスマートウォッチの所有を聞いたところ、所有率は38.0%だった。性別では男性が43.4%、女性が32.6%だったという。なお所有しているスマートウォッチではApple製品が46.0%を占めていたそうだ(MMD研究)。

スマートウォッチで利用する機能は歩数計が48.3%と多く、続いてLINE・メール・電話の通知が43.5%、心拍測定が30.0%。その次点として通話、消費カロリー、活動量計が同率の25.7%となっている。なお、スマートウォッチへの興味がある人に対してその理由を聞いたところ、健康管理をしたいが41.5%。次いでスマートフォンとの連携性が39.0%、スマートフォンを取り出さずにすむが30.1%だったとのこと。

すべて読む | ハードウェアセクション | ハードウェア | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
H.モーザー、スマートウォッチ風デザインの機械式腕時計「Swiss Alp Watch Final Upgrade」を発表 2021年02月07日
Google、音声文字変換アプリに音検知通知機能を追加 2020年10月10日
ソニー、時計バンドとしても使えるスマートウォッチwena 3を発表。Suicaに対応 2020年10月02日
ウェアラブル端末で新型コロナの初期症状を検知する研究。スタンフォード大学 2020年07月31日
NFCを通じて最大1 Wの電力伝送が可能な規格「WLC」 2020年05月10日
2019年のApple Watchの販売台数、スイスの時計業界全体を上回る 2020年02月25日

20歳YouTuber、通行人に過激ドッキリを仕掛けて射殺される

著者: nagazou
2021年2月12日 14:33
国内でも迷惑系YouTuberなどが話題になったが、それはアメリカでも変わらないようだ。しかし、その行為による結果は日本よりも厳しく命を落とすこととなったようだ(FINDERS)。

FINDERSの記事によれば、米国のテネシー州に済む20歳のYouTuberティモシー・ウィルクス氏は5日、肉切り包丁で通行人を恐喝するというドッキリの動画を撮影していたところ、恐喝された通行人の一人が身の危険を感じて発砲、ウィルクス氏はそれにより死亡したとしている。警察は現在、正当防衛に該当するかを調査しているそうだ。

ほかにも600万人の登録車のいる人気双子YouTuberが、銀行強盗のような格好でUber配車による車両に乗り込み、運転手にイタズラするという動画を撮影したところ起訴されているなどの事例もあるようだ。

すべて読む | ITセクション | 犯罪 | YouTube | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
大学入試の試験場においては入場時に検温を実施しないこと。大学入試センター 2021年01月06日
ASUS×ホロライブのコラボ配信が中止に。中国からの脅迫・圧力が影響か 2020年12月21日
中国で過熱気味の投げ銭に規制。投げ銭のみで約1兆円の市場に 2020年12月05日
「ぴえん」がアパレル会社により商標出願。ネット上で話題に 2020年11月24日
有名YouTuberの実家と勘違いし、無関係家族に殺害予告などを送付 2020年11月20日
今年に入ってなんJ発祥のネタ宗教「恒心教」を名乗る爆破予告が急増。警視庁は捜査第一課を投入 2020年11月11日
迷惑系YouTuberが39℃の熱があるのに日本横断を実行。接触者も新型コロナ陽性と判明 2020年07月17日

優勝賞金は30万円。ディスカバリーチャネルコードコンテストが応募受付中

著者: nagazou
2021年2月12日 14:04
プログラミングコンテスト「DISCO presentsディスカバリーチャンネル コードコンテスト2021(以下、DDCC)」が開催されることが決まったそうだ。2月8日から28日まで応募を受け付けている(ディスカバリーチャンネルITC教育ニュース)。

このコンテストはソフトエンジニアを発掘・支援を目的に開催され、今回は開催6回目となる。C、C++、Java、VBAのいずれかのプログラミング言語を使用し、課題を素早く正確に解くことができるかを競うというものだそうだ。今年はほかのイベントと同様に、コロナ禍の影響もあることから、オンライン予選を通過した上位30名だけがオンサイトでの本戦「装置実装部門」に参加できるとしている。優勝者は30万円、2位は20万円、3位は10万円の賞金がもらえるとのこと。

あるAnonymous Coward 曰く、

ということで、本選は同社の装置実習シミュレーターに関するプログラミングで競うようだが、予選は誰でも参加おっけで本選はどうやら同社の採用を前提としたコンテストのよう。 上位者は賞金付き、役員面接だけで入社できるとからしい。 コンテストの回答付き過去問も公開されていて、いくつかはちょいコーディングで暇つぶしに楽しめそう。 本選はc、c++、Java、なぜかVBAの4択だそうだが、混ぜて使っていいとかは言及なし。 本選会場は大森海岸のイトーヨーカドー隣の本社社屋だそうだ。

情報元へのリンク

すべて読む | /.セクション | ビジネス | ソフトウェア | スラッシュドット | プログラミング | デベロッパー | スラッシュコード | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
ITエンジニアの採用担当者にプログラミングの知識がないという問題 2020年04月03日
U-22プログラミング・コンテスト2019、独自の言語を開発した15歳が経済産業大臣賞を受賞 2019年10月24日
情報処理学会による人工知能ゲームプログラミングコンテスト「SamurAI Coding」開催 2018年01月02日
情報処理学会 人工知能ゲームプログラミングコンテスト「SamurAI Coding 2016-17」予選募集中 2016年12月18日
ゲームAIプログラミングコンテストSamurAI Coding「侍3x3 軍団バトル」予選受付中 2016年01月07日
ACM国際大学対抗プログラミングコンテスト、2014年東京大会の国内予選は7月11日 2014年06月08日
ACM国際大学対抗プログラミングコンテストの最終本選、東大が3位入賞 2013年07月12日

洋梨のロゴをめぐるAppleとPrepearの商標争い、Prepearが葉の形を変えることで和解へ

著者: nagazou
2021年2月12日 13:05
headless 曰く、

AppleはSuper Healthy Kidsの洋梨をモチーフにしたPrepearロゴに関し、商標登録反対を米特許商標庁商標審判部(USPTO TTAB)に申し立てていたが、Prepearが葉の形を変えることで和解合意に達したようだ(Super Healthy Kidsの申立書: PDFThe Vergeの記事9to5Macの記事Mac Rumorsの記事)。

AppleはPrepearの洋梨ロゴについて、ミニマリスティックな果物に右向きの葉がデザインされたAppleの有名なリンゴロゴに似ているなどと主張し、商標登録に異議を申し立てていた。申立が行われたのは昨年3月(PDF)だが、8月にはSuper Healthy Kids側がロゴを守るキャンペーンをChange.orgで開始して注目を集めた。両者は譲る姿勢を見せなかったが、12月には和解のため手続きを30日間延期するよう求めたAppleの申立が認められていた(PDF)。

Super Healthy KidsはAppleの合意のもとにロゴの一部変更とAppleの異議申立を却下するよう求める申立を2月4日付で提出した。ロゴの変更点は葉の形状のみで、アーモンド形から半月型に変更された。Super Healthy KidsのRussell Monson氏は9日、Appleと友好的に商標問題を解決したとChange.orgで報告している。

すべて読む | アップルセクション | パテント | アップル | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Epic Gamesらによる反アプリストア団体誕生。Appleのダークサイドに立ち向かうと主張 2020年09月28日
洋ナシはリンゴに類似している? Appleが洋ナシのロゴを持つ企業を訴訟。相手側のPrepearは署名活動で対抗 2020年08月13日
NokiaとApple、特許をめぐる争いが再燃 2016年12月25日
Apple、特許を巡る訴訟で米企業に敗訴。6億2560万ドルの損害賠償を命じられる 2016年02月09日
AppleやMicrosoftなどが設立した特許管理団体によるAndroid端末メーカーへの訴訟、取り下げに 2014年12月28日
Appleは研究開発よりも訴訟関連に金を投入している? 2012年10月12日

総務省、無線設備試買テストを発表。Anker、AUKEYなどの製品が電波法違反に

著者: nagazou
2021年2月12日 12:00

総務省は5日に発表した「令和2年度無線設備試買テストの中間結果報告」の中で、「著しく微弱な無線局」の基準を超える製品34機種を発表した。このテストは市販されている製品を総務省が購入し、実機を使用して電波の強さの測定を行うというもの(総務省 電波法に基づく免許等が必要な無線設備[PDF]ITmediaケータイWatch)。

今回発表された製品の中には、国の定める微弱の基準の許容値を著しく超える製品として、アンカージャパンの車載用FMトランスミッター「Anker Roav FM Transmitter F0」、AUKEY internationalの車載用FMトランスミッター「BT-C4」の2製品が含まれていることが分かった。アンカージャパンは2月10日、公式Twitter上で、

人体に影響を及ぼしたり、他の機器を破壊したりする危険性はございませんが、他の無線局との混信や電波妨害が発生しないよう定められた基準値を上回る製品のご使用は電波法で禁止されておりますため、当該製品をお持ちのお客様はご使用をお控えください。

「Anker Roav FM Transmitter F0」の使用をしないように求める告知を行っている。その後の対応については追って連絡するとしている。

すべて読む | ハードウェアセクション | 日本 | ハードウェア | 政府 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
総務省、技適マークなし無線機器のネット流通を防ぐための指針策定へ 2020年10月30日
総務省、収益性の低い地域での基地局整備を怠るMNOに対しては接続を拒否できるとの項目を含むガイドラインを公表 2020年05月18日
「技適」のない機器の実験利用が可能に、電波法改正で11月20日から 2019年11月15日
ASUS、特定周波数帯が使用できないとして「ZenFone Max Pro(M2)」の回収・交換へ。利用者は電波法違反のおそれも 2019年04月03日
電波法改正案、携帯電話や放送の電波利用料を大幅見直し 2019年02月26日
FREETELブランドのスマホ「Priori 4」、Wi-Fiを有効にすると電波法違反の可能性 2018年06月15日
AQUOS SERIE mini SHV38でBluetooth出力が規定値を超える、ソフトウェア更新をしないと電波法違反になる恐れも 2018年05月31日
総務省、「微弱無線局」を超える電波を出している機器を名指しで公開 2013年10月23日

❌