Curesec、Android 4.1.1〜4.4.2に不正なアプリを用いることで許可なく電話発信できる脆弱性を報告!4.4.3では修正済み



ゼロから始めるスマートフォン

セキュリティー関連企業のCuresecは4日、Androidを搭載したスマートフォン(スマホ)などにて不正なアプリを使うことによってユーザーの許可なく外部から電話をかけたり、通話を妨害したりできてしまう脆弱性があることを報告しています。

この脆弱性はAndroidのバージョン4.1.1および4.1.2、4.2.2、4.3、4.4.2に存在し、Android 4.4.3以降で修正されたものの、これ以下のバージョンを搭載する機種、つまり現状利用されている大半のAndroid搭載機種に依然として脆弱性が存在するとして警告しています。

今回見つかった脆弱性を悪用することで、通話のパーミッションを迂回して外部から許可なく電話をかけたり、通話を中断させたりできるほか、USSDコードやMMIコードを送信することも可能だということです。

対策としてはOSをバージョン4.4.3以降に上げることになりますが、現状、提供されている機種が少ないため、各メーカーや携帯電話事業者がパッチを当てたソフトウェア更新などを早く配信してくれるとありがたいところです。

記事執筆:ゼロから始めるスマートフォン


ゼロから始めるスマートフォン
Android4.1.1〜4.4.2に許可なく電話発信できる脆弱性が見つかる | ゼロから始めるスマートフォン

■関連リンク
エスマックス(S-MAX)
エスマックス(S-MAX) smaxjp on Twitter
S-MAX - Facebookページ
Cureblog - Der Blog der Curesec GmbH

共有する

関連記事

【ケータイラボ】このサイズでスマートフォン、ノキア「705NK」

昨年中に発売されそうだと予想されていたものの、結局年を越して発売になったのがノキア「705NK」である。Vodafone時代……ひとつ前に出た「804NK」が折りたたみモデルだったのに対して、今回のモデルはストレートモデルである。ウリはな…

【ケータイラボ】女性向けのエレガントなケータイ「707SC スワロフスキー・クリスタルバージョン」

「707SC スワロフスキー・クリスタルバージョン」は、女性に大人気のスワロフスキー・クリスタルを全面にあしらった特別モデル。発売時期は今春を予定し、価格はオープンプライス。スワロフスキー・クリスタルとは、オーストリアのスワ…

【気になるトレンド用語】電光石火のゼロデイ攻撃!防御は可能なのか?

パソコンを使っていると、セキュリティホールや脆弱性(ぜいじゃくせい)、ゼロデイ攻撃されたなど、なにやら危険そうなニュースを目にすることが多くなりました。記憶に新しいところでは、よく仕事で使っている、マイクロソフトOffice…

【ケータイラボ】お風呂でテレビや通話が楽しめる!ウォータープルーフ・ワンセグ「W52CA」

■濡れても大丈夫なケータイはありがたい多機能で便利になったケータイだが、まだ困ることは多い。例えば、水洗いをしたりして手が濡れているときに電話がかかってきたときだ。そのまま電話にでることはできないので、手を拭いてから電話…

【ケータイラボ】ケータイからスマートフォン時代へ!無線LAN搭載の″新W-ZERO3[es]″が登場

■ウィルコムの"スマートフォン"がさらに小さくスマートに!通話ができて、インターネットに接続できて、ワードやエクセルが使える…高機能であるが故に多少大きくてもかまわない……というような感じで認識されているスマートフォン。しか…