GoogleのAndroidモバイル・オペレーティング・システムが登場してしばらく経つが、ますます関心が高まっている。

  現在、「Android Market」にアップロードされている詐欺的なアプリケーションに関する噂がある。以下の投稿を見て欲しい:

09droid

09droid

  これらのアプリは両方とも、「09Droid」という名で知られる匿名の開発者によって書かれたものだ。

  実際、彼はMarket上で売られているオンラインバンキング・アプリケーションのコレクションを有していた:

image courtesy of Brandon McGee
(画像はブランドン・マギーの好意による)

  これらのアプリケーションは販売されていたことがあるが、実際に何をしたのかについては、現在もハッキリしていない。我々はまだ自分たち用にコピーを確保することができずにいるため、我々にも分からない。

  これらのアプリケーションは、銀行自身が開発したものでも、認可したものでもないため、Android機器から実際のオンラインバンキングを行うことはできなかった。どうやらこれらのアプリケーションは、ユーザのためにオンラインバンクのWebインタフェース開くだけだったようだ。他方で、これらはユーザ証明を盗むこともできただろう。

  我々はこれらの質問を、09Droid氏にぶつけることもできない。なぜなら彼は、どこにも見つからないからだ。彼のアプリケーションはMarketから取り除かれており、彼の連絡先は空白のBlogspotページになっている。

09droid

  その間にも、影響を受けた銀行の多くは最悪の事態を想定し、顧客達に警告を出している。以下はBayport Credit Unionによる警告の例だ:

09droid

  いずれにせよ我々はユーザの皆さんに、Android機器から09Droidのアプリケーションを除去することをお奨めする。

追記:開発者09DroidはAndroid Marketplaceで、少なくとも以下の以下のアプリケーションを販売していた。これらはすでに全て取り除かれている。

Abbey Bank
Alaska USA FCU
Alliance & Leicester (v. 1.1)
Bank Atlantic
Bank of America
Bank of Queensland
Barclaycard (v. 1.1)
Barclays Bank (v. 1.2)
BB&T
Chase
City Bank Texas
Commerce Bank
Compass Bank
Deutsche Bank
Fifty Third Bank v.1.1
First Republic Bank v.1.1
Great Florida Bank
Grupo Banco Popular
HSBC US (v. 1.2)
ING DiBa v.1.1
Key Bank
LloydsTSB
M&I
Mechanics Bank v.1.1
MFFCU v.1.1
Midwest
Nationwide (v. 1.1)
NatWest (v. 1.1)
Navy Federal Credit Union (v. 1.1)
PNC
Royal Bank of Canada
RBS v.1.1
SunTrust
TD Bank v.1.1
US Bank v.1.2
USAA v.1.1
Valley Credit Union
Wachovia Corp (v. 1.2)
Wells Fargo (v. 1.1)