検出能力の低いセキュリティアプリが多数のマルウェアを検出できる理由とは? 11
ストーリー by headless
全滅 部門より
全滅 部門より
セキュリティ機能を一切搭載していないにもかかわらずGoogle Playで人気アプリとなっていたセキュリティアプリ「Virus Shield」が以前話題になったが、機能に疑問のあるセキュリティアプリは現在もGoogle Playで多数公開されているようだ。AV-ComparativesがGoogle Playで公開されているAndroid用セキュリティアプリ204本をテストしたところ、半数以上が怪しいアプリだったという(リポート: PDF、
BetaNewsの記事)。
テストは1月に実施され、2017年に最も広く出回っていたマルウェア2,000本のAPKファイルとGoogle Playで公開されている安全な人気アプリ50本のAPKファイルを検出サンプルに使用。 204本のセキュリティアプリを各1台のNexus 5(Android 6.0.1 Marshmallow)にインストールし、ChromeでAPKをダウンロード→ファイルマネージャーアプリでAPKを開く→アプリをインストール→アプリを起動、という一連の操作をテストフレームワークで自動処理している。
マルウェアは既知のものであり、いずれの段階でもブロックできれば検知成功としていることから高い検知率と低い誤検知率が期待される。しかし、誤検知0で検知率100%の製品は204本中28本に過ぎない。検知率90%以上では57本に増えるが、検知率30%以上まで広げても誤検知0の製品は84本にとどまる。残りの120本のうち41本は過去2か月の間に削除されており、あとの79本は検知率30%未満、もしくは誤検知率が非常に高かったという。信頼できるセキュリティ製品の中には、これらのアプリを怪しいアプリやトロイの木馬などとして検出するものもあるようだ。
誤検知率が非常に高い38本は多数のマルウェアをブロックしている。しかし調査の結果、信頼されるアプリのパッケージ名でホワイトリストを用意しており、リストにないアプリをすべてブロックしていることが判明する。中には自分自身をホワイトリストに入れておらず、ブロックしてしまうものもあったとのこと。なお、204本の大半はGoogle Playで4つ星以上のレーティングを獲得しているという。レーティングはユーザーの体験がもとになっているため、実際の効果とは必ずしも一致しない。また、Virus Shieldの例があるように、ダウンロード件数もあてにはできないとのことだ。
テストは1月に実施され、2017年に最も広く出回っていたマルウェア2,000本のAPKファイルとGoogle Playで公開されている安全な人気アプリ50本のAPKファイルを検出サンプルに使用。 204本のセキュリティアプリを各1台のNexus 5(Android 6.0.1 Marshmallow)にインストールし、ChromeでAPKをダウンロード→ファイルマネージャーアプリでAPKを開く→アプリをインストール→アプリを起動、という一連の操作をテストフレームワークで自動処理している。
マルウェアは既知のものであり、いずれの段階でもブロックできれば検知成功としていることから高い検知率と低い誤検知率が期待される。しかし、誤検知0で検知率100%の製品は204本中28本に過ぎない。検知率90%以上では57本に増えるが、検知率30%以上まで広げても誤検知0の製品は84本にとどまる。残りの120本のうち41本は過去2か月の間に削除されており、あとの79本は検知率30%未満、もしくは誤検知率が非常に高かったという。信頼できるセキュリティ製品の中には、これらのアプリを怪しいアプリやトロイの木馬などとして検出するものもあるようだ。
誤検知率が非常に高い38本は多数のマルウェアをブロックしている。しかし調査の結果、信頼されるアプリのパッケージ名でホワイトリストを用意しており、リストにないアプリをすべてブロックしていることが判明する。中には自分自身をホワイトリストに入れておらず、ブロックしてしまうものもあったとのこと。なお、204本の大半はGoogle Playで4つ星以上のレーティングを獲得しているという。レーティングはユーザーの体験がもとになっているため、実際の効果とは必ずしも一致しない。また、Virus Shieldの例があるように、ダウンロード件数もあてにはできないとのことだ。
>誤検知率が非常に38本は多数のマルウェアをブロックしている。 (スコア:0)
機械翻訳?
Re:>誤検知率が非常に38本は多数のマルウェアをブロックしている。 (スコア:1)
Re: (スコア:0)
あんまり38本とか、とっても38本の場合もあるんだよ。どう違ってくるかは知らないが。
「とんでも8分…」(古)の仲間かもしれない。
Re: (スコア:0)
推測変換の結果が挿入されたのを修正し忘れてそのまま書き進めてしまったパターンかも?
Re: (スコア:0)
Google翻訳がAIになってから勝手に文を省略されることがあるのがね…。
人間でも下手な翻訳者は自分が訳せない文を勝手に省略するらしいからようやく人間の下手な翻訳者並みになったのかもしれないけど
根本的に (スコア:0)
ご使用者はセキュリティポリシもリテラシも不要です
ってソフトな時点でダメだろ
人を育てるのと一緒ですな
# そういう社会を形成したほうが儲けやすいんだろうけれど
Re: (スコア:0)
Androidブラウザのポップアップ利用して「あなたのスマホはウィルスに感染してます」とか出して、似非セキュリティーソフトのインストールさせようとするのは、許容や容認はできないけど、本質的には昔からある手口だから、今更ではあるけど。
その画面が出てパニクった人が携帯のキャリアショップ行くと、平気で「これはいけないですね、セキュリティー対策ソフト入れましょう」とか言って、ソフトの契約させちゃったりするからね。しかも割高なやつ。
理想論で言えば、皆がリテラシーを持てばそれに越したことはない。でもそれはあくまで理想論の範疇。
しかしリテラシーを持たない人を、マルウェア作者のようなアングラだけでなく、一般企業まで食い物にするような社会は、本当に何とかしないといけないと思う。
ITのリテラシーに限った話じゃないけどね。法律関係のリテラシーとかも大切だし。
Re: (スコア:0)
>ご使用者はセキュリティポリシもリテラシも不要です
>ってソフトな時点でダメだろ
それが必要なソフトってどれ?
Google Playで4つ星以上のレーティングを獲得しているという (スコア:0)
よくある評価買いや身内評価では?
Re:また釣りタイトル (スコア:1)
「次へ」連発サイトは本当にうざいね、最初の数ページにはまるで情報がなくてうんざりする。
海外ニュースサイトの日本版で、元記事には「次へ」も[NEXT]も無くてすっきり1pageに収まっているのを見ると頭の悪あがきがひどすぎ。
#元記事へのリンクがないニュースまとめサイトも滅びて欲しい。