Androidの95%が対象の非常に深刻な脆弱性が見つかる!MMSやハングアウトで動画を受け取ると遠隔で乗っ取られる危険性



ほとんどのAndroidが乗っ取られる危険性!?

モバイル関連セキュリティー会社のZimperiumは27日(現地時間)、Android 2.2(開発コード名:Froyo)から最新のAndroid 5.1.1(開発コード名:Lollipop)までを搭載した機種が対象になる深刻な脆弱性を発見したと報告しています。

同社ではAndroid搭載機種のおよそ95%(約9億5000万台)が影響を受ける"史上最悪"の脆弱性と呼んでおり、悪用されると遠隔からその製品を乗っ取れるとしています。

02

今回発見された脆弱性はAndroid 2.2 Froyoから導入されている動画を利用するライブラリー「Stagefright」に関連するもので、さまざまな形で悪用できるとし、例えば、MMSで動画ファイルを受信した場合にMMSならその動画を開いたら脆弱性が突かれて乗っ取られてしまいます。

MMSは日本国内ではSoftBankおよびY!mobileが対応しており、NTTドコモやauでは非対応ですが、これらの機種でもハングアウトでMMSを受け取れてしまうので注意が必要とのこと。特にハングアウトの場合には受信した時にはすでに脆弱性が突かれている可能性があるそうです。

なお、発表を行った同社zLabsのプラットフォームリサーチとエクスプロイト担当バイスプレジデントのJoshua J. Drake氏によると、すでにAndroidの開発を進めるGoogleには報告およびパッチを発行済みで、Googleでも深刻度が高いためすでに内部コードにはパッチを適用済みだとしています。

同氏は8月初めに開催される「Black Hat USA」で詳細を発表予定。CVE番号は「CVE-2015-1538」よび「CVE-2015-1539」、「CVE-2015-3824」、「CVE-2015-3826」、「CVE-2015-3827」、「CVE-2015-3828」、「CVE-2015-3829」。

記事執筆:memn0ck


■関連リンク
エスマックス(S-MAX)
エスマックス(S-MAX) smaxjp on Twitter
S-MAX - Facebookページ
Experts Found a Unicorn in the Heart of Android › Zimperium Mobile Security Blog

共有する

関連記事

【デジカメ調査室】ハイビジョン画質の動画をDVDに記録する「HDR-UX7」レビュー

ソニーのハンディカムシリーズ「HDR-UX7」は、HD画質の映像を8cmDVDに記録する。ドイツの名門光学メーカー「カール ツァイス」のレンズを採用し、高画質の撮影ができることが特徴だ。動画撮影時の有効画素数は228万画素、静止画撮影時…

【Wii特集】-5 WiiでYouTubeを見放題!お宝動画を楽しもう

動画共有サイト「YouTube」は、インターネットの楽しみを大きくしたと言っても過言ではないだろう。YouTubeは、世界中の人が自由に動画をアップロードすることで、今まで見ることができなかったムービーが次から次へと投稿されている。…

【ゲームの穴】 お宝動画を見放題!DSで楽しむマルチメディア・ツールを大公開

任天堂の携帯型ゲーム機「ニンテンドーDS」は、ペン入力による直感的な操作が人気を呼び、子供から大人までが夢中になる空前のヒット商品となった。しかし、武蔵坊弁慶ほどの豪傑でも「弁慶の泣きどころ」と呼ばれる弱点があるように、…

【アキバ物欲】時代はワンセグもパソコン動画も見られるポータブルDVDプレーヤーへ

海外では、バカンス休暇で一ヶ月近い休みをとれる国も多いが、日本で長期の休暇といえば、年末年始とゴールデンウィークだ。ゴールデンウィークの休みを利用して旅行を計画している人も多いだろう。旅行での移動時に楽しめるアイテムが…

【気になるトレンド用語】ニコニコ動画が育ての親「初音ミク」って何か知ってる?

最近「初音ミク(はつねみく)」という言葉をみかけます。売れすぎで生産が追いつかないとか、ニコニコ動画(RC)で人気とか、ネットで噂になっているようですが、これっていったい何?実は、「初音ミク」はバーチャルアイドルであって、…