ノーマルビュー

Received — 2023年12月14日 ガジェット系
Received — 2023年12月13日 ガジェット系

Android向けパスワードマネージャーに共通する脆弱性。認証情報が漏えいする恐れ

著者: nagazou
2023年12月13日 15:11

Android向けの複数のパスワードマネージャーに影響する脆弱性「AutoSpill」が発見された。この脆弱性により認証情報が漏えいする懸念が出ているという。この脆弱性は、Androidが「WebView」を介してログインページを呼び出す際に発生する。WebViewがアプリに呼び出されたウェブページのコンテンツを表示するため、パスワードマネージャーを利用する際に認証情報がWebViewだけでなくアプリにも共有される可能性があるという(AutoSpill[PDF]CNET Japan)。

報告によれば、影響を受けるパスワードマネージャーには「1Password」「LastPass」「Enpass」「Keeper」「Keepass2Android」が含まれる。さらにJavaScriptインジェクションを介して情報が共有された場合は、「Dashlane」「Google Smart Lock」も影響を受ける可能性があるとしている。

この脆弱性は、フィッシングや悪意のあるアプリ内コードを必要としないため、注意が必要だとしている。ただし、報告されたテストは「Pocophone F1」、サムスンの「Galaxy Tab S6 Lite」と「Galaxy A52」と「Android 10」(2020年12月のセキュリティパッチ適用)、「Android 11」(2022年1月のセキュリティパッチ適用)、「Android 12」(2022年4月のセキュリティパッチ適用)という古いAndroid環境で実施されており、最新のAndroidバージョンにおける影響は不透明だとしている。

すべて読む | セキュリティセクション | セキュリティ | OS | ニュース | バグ | Android | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
キングジムの「テプラ」やパスワードマネージャーに脆弱性が見つかる 2022年01月20日
2021 年版流出パスワードトップ 200、 世界では「123456」が 1 位、日本では「password」が 1 位 2021年11月21日
カスペルスキー製パスワードマネージャーに脆弱性。同じ時刻に同じパスワードを生成 2021年07月12日
トレンドマイクロの「パスワードマネージャー」に情報漏えいにつながる可能性のある脆弱性 2020年01月20日

Received — 2023年12月12日 ガジェット系

Beeper's iMessage App for Android is Back

著者: msmash
2023年12月12日 03:45
The faceoff between Apple and Beeper has entered another round. Days after Apple managed to block Beeper Mini from seamlessly sending and receiving iMessages on Android, Beeper says the app is up and running again -- sort of. From a report: See, Beeper Mini works a little differently this time: you must now sign in with an Apple ID, whereas previously it would automatically register you to iMessage via your phone number. Beeper says it's working on a fix to restore phone number registration with iMessage, but until then, your friends won't be able to send iMessages directly to your phone number. Instead, the blue bubbles will have to come to and from your email address. That's not nearly as convenient, but at the end of the day, it's still iMessage. Another change is that for now, owing to what could escalate into a cat-and-mouse game with Apple, Beeper Mini will be free to use. "Things have been a bit chaotic, and we're not comfortable subjecting paying users to this," the company wrote in a blog post today about the update. The app originally required a $2-per-month subscription. Apple's statement on Friday made clear that it won't hesitate to shut down further attempts to dupe its servers into believing Android phones are genuine Apple devices.

Read more of this story at Slashdot.

Received — 2023年12月11日 ガジェット系
Received — 2023年12月9日 ガジェット系

Androidデバイスで利用できるiMessage代替アプリ「Beeper Mini」

著者: nagazou
2023年12月9日 07:05

Google Playストアに12月4日、Androidデバイスで利用できるiMessage代替アプリ「Beeper Mini」が登場した。このアプリは、AppleのiMessageをリバースエンジニアリングすることで直接通信を実現されているという。AppleのiMessageネットワークと直接通信可能にしたことで、同様の機能を持つSunbirdや初代Beepeアプリでは必要だった「Mac mini」や他のApple製ハードウェアとの接続が不要となったという(公式ブログCNETITmedia)。

このアプリでは、エンドツーエンドでメッセージを暗号化し、高速な送受信を可能にしているほか、外部サーバを使わずに動作し、高解像度の画像や動画、音声の送受信、既読ステータスもサポートしているとしている。米国では、AndroidからiPhoneにメッセージを送ると、iMessageで青色のフキダシではなく緑色で表示されてしまい、差別されるという問題があった。これがBeeper Miniを使うことでこの問題を解決できるとしている。

セットアップにApple IDは不要だが、オプションでApple IDにログインしてApple IDからの送受信を有効にすることもできるとしている。Beeper MiniはGoogle Playストアで提供され、7日間の無料トライアル後は月額1.99ドル(日本では300円)のサブスクリプション料金が必要となる。

すべて読む | アップルセクション | 通信 | ソフトウェア | アップル | SNS | Android | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Apple、2024年からRCSを採用する方針を発表。iMessageとRCSが並行して機能 2023年11月20日
9to5Google が考える、iOS が Android よりも優れているとみなせる 10 の理由 2023年01月27日
Apple、iCloudへのE2E暗号化の範囲を拡大 2022年12月12日
Googleの「メッセージ」アプリベータ版、「iMessage」の絵文字リアクションに対応か 2022年02月03日
AppleのiMessageでの色分けが子供たちの間でいじめを生んでいるとの報告 2022年01月17日

Received — 2023年12月8日 ガジェット系
Received — 2023年12月7日 ガジェット系
Received — 2023年12月6日 ガジェット系
Received — 2023年12月5日 ガジェット系
❌