CoinPostで今最も読まれています

仮想通貨ウォレットアプリの90%がセキュリティに問題を抱えている現状

画像はShutterstockのライセンス許諾により使用

モバイル用仮想通貨ウォレットアプリの大半がセキュリティに問題を抱えている
モバイルアプリの調査は表面しか見ておらず、問題はさらに深刻である可能性があります。

サンフランシスコに拠点を置くWebセキュリティー会社のHigh-Tech BrideはGoogle Play上の2000以上のアプリを分析し、新たな調査を主張しています。

総計10万インストールを達成した最初の30の仮想通貨アプリのうち、93%は少なくとも3つの「危険レベル:中」の脆弱性があり、90%は最低2つの「危険レベル:大」の問題を抱えています。

数多くのアプリの中でダウンロード数は良いですが、評価はあまりよくありません。

50万以上のインストールされたアプリの94%は少なくとも3つの「危険レベル:中」の脆弱性があり、77%は最低2つの「危険レベル:大」の脆弱性の問題を抱えています。

分析によると、プライベートであるべきはずの情報が意図せず漏れる「危険なデータストレージ」や、データを保護するために間違った暗号化が実装されていた、といった問題が最も多かったです。

つまり、ユーザーが危険にさらされている可能性があるということです。

High-Tech Bridge創立者及びCEOのIlia Kolochenko(以下コロチェンコ氏)が

「アプリの機能性、デザイン及び脆弱性によっては極秘データやウォレット(プライベートキー)の盗難まで、幅広い妨害があり、残念なことに、調査の結果には驚いていません。」

と述べています。

コロチェンコ氏はこの結果をみてモバイル開発全体がセキュリティーに重点を置いていないとみなしています。

長年にわたってサイバーセキュリティー会社や独立した専門家達はモバイルアプリ開発者に、安全なデザイン、コーディングやハードニングを保証するフレームワークもしくはアプリセキュリティーテストがない「アジャイル」開発の危険について報告してきました。

ユーザーと開発者は会社の無料セキュリティ解析ツール、Mobile X-Ray、を使ってモバイルアプリをつなぎ脆弱性を自分自身で見ることができます。

しかしながら、資金を守ることとなると多くの問題が現れる可能性が出てきます。High-Tech Bridgeは自身の調査が足りないと述べています。

なぜなら、解析はアプリのフロントエンドしか見ていないため、バックエンドにも問題があるかもしれないからです。

報告によると「これは氷山の一角にすぎません。

90% of Crypto Mobile Apps ‘In Trouble,’ Security Report Claims

Nov. 29, 2017 by Alyssa Hertig

参考記事はこちらから
CoinPost App DL
注目・速報 相場分析 動画解説 新着一覧
04/19 金曜日
18:00
2024年注目の仮想通貨10選 セクター別の主要銘柄
暗号資産(仮想通貨)市場を代表する、注目銘柄10選。ビットコイン現物ETFが承認され半減期を迎える2024年。RWAやAI銘柄などセクター毎に投資活動が活発化。年初来の騰落率を含む各種データを網羅。ソラナのミームコインやエアドロップの効果は業界全体に影響している。
13:53
Yuga Labs、NFTゲームの知的財産権をゲームスタジオ「Faraway」に売却
著名NFTコレクション「Bored Ape Yacht Club」で知られるYuga Labsは、同社が開発するNFTゲーム「HV-MTL」と「Legends of the Mara」の知的財産権を、ゲームスタジオ「Faraway」に売却したと発表した。
11:54
中東情勢緊迫化で株やビットコインなど急落、リスク回避の動き強まる
中東情勢を巡りイスラエルのイランへの報復攻撃が伝わり、日経平均株価や仮想通貨ビットコインなどリスク性資産が暴落した。先行き懸念からリスク回避の動きが強まっている。
11:30
Ondo Finance、米国債建てトークンUSDYをコスモスで展開へ
資産トークン化企業Ondo Financeは、Noble Chainと提携して米国債建てトークンUSDYなどの資産をコスモス上で展開すると発表した。
11:00
テザー社、USDT超えて最先端技術提供へ 4つの新部門立ち上げ
USDTを発行するテザー社は事業部門を4つに再編する計画を発表した。ステーブルコインを超えた、より包括的なソリューションを提供していく計画だ。
10:10
「BTC半減期後の相場はマクロ経済が主導」10x Research分析
仮想通貨ビットコインの半減期後の相場を主導するのはマクロ経済であると10x ResearchのCEOが指摘。現状ではビットコインの今後価格が5万ドルまで下がる可能性もあると述べている。
09:35
Aptos開発企業、マイクロソフトやSKテレコムなどと提携
アプトス・ラボが数社と共同で開発するAptos Ascendは、金融機関向けのデジタル資産管理プラットフォームだ。この製品はAzure OpenAI Serviceを使用する。
07:55
仮想通貨取引所バイナンス、ドバイで完全な事業ライセンス取得
バイナンスは昨年同局からMVPライセンスを取得したが、同ライセンスには3段階のプロセスがあり、今回は最終段階をクリアしたことになった。
07:20
「半減期後にBTC価格は下落する可能性」JPモルガン
半減期後に仮想通貨ビットコインの価格は下落する可能性があると、JPモルガンのアナリストは分析。17日のレポートで分析の根拠を説明している。
06:30
バイナンス、新たな仮想通貨ローンチパッド「メガドロップ」発表
最初に選ばれたプロジェクトは仮想通貨ビットコインのステーキングプラットフォーム「BounceBit」で、168,000,000 BBトークンがMegadropを通して配布される予定だ。
06:00
コインベース、ソラナミームコイン「WIF」の永久先物提供へ
米仮想通貨取引所大手コインベース(およびインターナショナル取引所)は19日、ソラナ基盤のミームコイン「WIF」のパーペチュアル先物取引を新たに提供する予定を発表した。
04/18 木曜日
17:05
Flare Network、PFP NFT生成AIサービスの一部機能を公開
Flare Network(フレアネットワーク)はデータに特化したブロックチェーンとしてAIを強化。Atrivと提携してコードなしでNFTを生成するプラットフォームを提供。このプラットフォームは、デジタルアートの取引と集大成を容易にし、安全なクロスチェーン取引をサポートする予定。
17:00
ビットコインの新トークン標準「Runes」が注目される理由
仮想通貨 ビットコイン新たな代替トークン基準「Runes」にコミュニティの注目と期待が集まっている。ビットコイン版NFTの発行を可能にしたOrdinalsの開発者が、設計した新たなプロトコルで、ビットコインの半減期に合わせてローンチされる。
16:25
ソラナのDEX「Drift」、18万ユーザーに1億トークンのエアドロップ実施へ
ソラナのDEXプロトコル、Driftが1億トークンのエアドロップを実施予定。取引量200億ドル超のプラットフォームで、ユーザー活動に基づくトークン配布が行われる。新たな暗号資産(仮想通貨)DRIFTの詳細を解説。
15:00
コンサル大手EY、イーサリアム基盤の契約管理サービスを立ち上げ
世界四大会計事務所の一つ、アーンスト・アンド・ヤングは、ブロックチェーン技術を活用した企業契約管理ソリューション「EY OpsChain Contract Manager」の立ち上げを発表した。

通貨データ

グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
イベント情報
一覧
2024/04/20 ~ 2024/04/21
大阪 京セラドーム大阪
2024/04/25 ~ 2024/04/26
東京 国立新美術館
重要指標
一覧
新着指標
一覧