Skip to content

Instantly share code, notes, and snippets.

@mactkg
Created December 18, 2011 15:37
Show Gist options
  • Save mactkg/1493724 to your computer and use it in GitHub Desktop.
Save mactkg/1493724 to your computer and use it in GitHub Desktop.
止まらない迷惑メール事件について考察する
今日、中学の友人三人と会った。最近ハマってるアイドルの話をしたり、年末の予定について話したりしたのだが、迷惑メールの話題
になった時、少し考えたことがあったので此処に記述する。なお、今から書く内容はあくまでも考察レベルで、確実にそうだとは言え
ないので注意して欲しい。もしこの事が本当になったならば、また報告の記事を書こうと思う。「ふーん」程度で読んでもらって構わ
ない。
友人三人はメールアドレスを幾ら変えても、迷惑メールが止まらないという問題に悩まされていた。どこかに登録したりだとか、そう
いったことは特に無いのだという。もしそれが事実なのであれば、以下の事が考えられた。
1.新しいメールアドレスを教えた友人の中に、悪意を持った人間が居る
2.新しいメールアドレスを教えた友人のスマートフォンの中に、悪意を持ったアプリケーションがインストールされている
1はなかなか考えにくい。可能性も無くはないが、考えなくてよいだろうと思う。2は結構アリなんじゃないかと考えている。どうし
てメールアドレスが流出するのか、僕なりに考えてみた。
Androidアプリは、基本的に検閲なしでアプリケーションのストアに掲載することができる。つまり、悪意を持ったアプリケーション
がインストールされる危険性が大いにあるということだ。さらに、「使い手が許可すれば」、アドレス帳などにもアクセスが可能にな
る。
「アドレス帳にアクセスしてもおk!」なんてしてないって?たぶん、気づかないうちにしていると思う。
Androidアプリをインストールする時はまず、マーケットからアプリのカテゴリに飛んで、そこから好きなアプリを選んで、ダウンロ
ードボタンを押すはずだ。そして「同意してダウンロード」を…ここでストップ!
下の方に、「許可」と書かれた見出しがついた項目があるはずだ。ここには、このアプリに許す動作が書かれている。ここに書かれて
いないことはできないようになっている。つまり、ここに「アドレス帳を見たりできる」ってのが入っているならば、皆のメールアド
レスだって手に入れることができちゃうわけだ。
手に入れたら後は簡単。インターネットにこっそり接続して、アプリの開発者とかにメールアドレスを流し出す。表向きはMP3の違法ダ
ウンロードアプリなんかにしておけば、高校生とかが釣れるだろう。簡単だ。
と、いうわけで、この止まらない迷惑メール事件、「もしかしたら」君たちのスマートフォンに悪意のあるアプリケーションがインス
トールされていて、知らない間に…!なんてことがあるかもしれない。
だからといって、アプリをインストールしないでスマートフォンを使うなんて面白くないし、それなら昔のケータイの方が未だマシ
だ。せっかくスマートフォンに移行したのだから、少しだけ扱いに気をつけてもらいたい。中身はパソコンに積まれてる仕組みと変わ
らないんだよ。実は!(ちょっと語弊があるけど)
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment