MASTG-KNOW-0053 スクリーンショット (Screenshots)
製造業者は、アプリケーションの起動時と終了時に、デバイスユーザーに美しく楽しい体験を提供したいと考え、アプリケーションがバックグラウンドになる際に使用されるスクリーンショット保存機能を導入しました。この機能はセキュリティリスクをもたらす可能性があります。機密データが表示されている際にユーザーが意図的にアプリケーションをスクリーンショットした場合、機密データがさらされる可能性があります。デバイス上で動作しており、スクリーンを継続的にキャプチャできる悪意のあるアプリケーションもデータをさらす可能性があります。スクリーンショットはローカルストレージに書き込まれ、不正なアプリケーション (デバイスがルート化されている場合) やデバイスを盗んだ人物によって復元される可能性があります。
たとえば、銀行アプリケーションのスクリーンショットをキャプチャすると、ユーザーのアカウント、クレジット、トランザクションなどの情報を明らかにする可能性があります。
Last updated
Was this helpful?