%{FACEBOOKSCRIPT}%
  1. HOME
  2. サイバーセキュリティお役立ち情報
  3. 用語集
  4. アクセシビリティ・サービスとは【用語集詳細】

アクセシビリティ・サービスとは【用語集詳細】

  • LINEで送る
  • このエントリーをはてなブックマークに追加
アクセシビリティ・サービスとは【用語集詳細】

脆弱性診断サービス

アクセシビリティ・サービス(Accessibility Service)は、障害を持つユーザーが快適に情報端末デバイスを利用するために、プラットフォーム企業が開発しているサービスです。
例えば、視覚障害、運動障害、聴覚障害のためにアクセスできないウェブページやアプリケーションを、スクリーンリーダー、音声ベースの入力システム、点字ベースのアクセスシステム、スイッチベースの入力システムなどでアクセスできるようにします。
また、認知障害などを持つユーザーをサポートするツールもアクセシビリティサービスに含まれます。

アクセシビリティサービスが脅威アクターによって悪用され、不正な操作が行われる例が多くあります。
過去、Androidアクセシビリティ・サービスはバンキング型トロイの木馬の攻撃対象となっています。当該マルウェアはAndroidアクセシビリティ・サービスを悪用してデバイスの権限を取得し、パスワードや2要素認証コードを窃取した他、重要なアプリケーションにアクセスしていることが確認されました。
Googleはこのような悪用を受けて、Androidのアクセシビリティ・サービスに関する修正を行いました。



  • LINEで送る
  • このエントリーをはてなブックマークに追加