米ラスベガスで開催中のBlack Hat USA 2009でセキュリティ研究者のCharlie Miller氏とCollin Mulliner氏が、SMS(Short Message Service)を利用してiPhoneを含む多機能携帯電話やスマートフォンを攻撃する方法について説明した。
講演ではiPhoneをターゲットにした攻撃デモが披露された。攻撃者はターゲットに数百規模のSMSコントロールメッセージを送ってiPhoneをクラッシュさせる。その後、攻撃者による不正なコードがiPhoneのメモリーに送り込まれると端末が乗っ取られ、個人情報が盗まれたり、不正なメッセージ送信や攻撃の拡大などに利用される可能性があるという。
このSMS攻撃はターゲットの電話番号が分かれば実行可能で、リンクをクリックさせるなど誘導する必要もない。コントロールメッセージは通常のSMS通知と異なり、最初のメッセージ以外は表示されない。ターゲットが攻撃されやすく、そして攻撃に気づきにくい。SMSは携帯電話で長年利用されてきたサービスだが、パソコンに近い多機能携帯/ スマートフォンと結びついたことで新たな攻撃の糸口となった形だ。
Miller氏は6月にSMS処理の脆弱性を見つけ、すぐにAppleに報告した。今回の講演まで約6週間の時間があったが、7月末時点で同問題を解決するアップデートは提供されていない。この脆弱性が存在する間は、四角いボックスを含むような奇妙なメッセージを受け取ったら、すぐにiPhoneの電源をオフにするしか対策がないという。
Miller氏らはiPhone OSのほか、Android及びWindows MobileでもSMS攻撃の可能性を確認している。
| 小規模ゲームスタジオが1日で100万ドル獲得 - クラウドソース型調達で [12:37 2/10] |
| あぁ俺の オタク川柳 予選落ち - 第7回「オタク川柳」投票受付を開始 [11:00 2/10] |
| Googleバーまたまた刷新、ロゴからのドロップダウンメニュー廃止 [10:50 2/10] |
| 地震への関心、再び高まる - 1月のTwitter利用動向 [10:21 2/10] |
| サイバーエージェントがアールフォース・エンターテインメントを子会社化 [09:56 2/10] |
|
カシオ、子供の入園/入学にぴったりな[お名前・似顔絵シール]印刷サービス [17:38 2/10] 家電 |
|
TVウォッチャーの芸能まるごと1週間 - メイサ&赤西結婚、花子妊娠に沸いた [17:10 2/10] エンタメ |
|
竹達彩奈、デビューシングル「Sinfonia! Sinfonia!!!」を4/11にリリース [17:02 2/10] ホビー |
|
一緒に住むのをためらってしまう相手のクセとは? [17:00 2/10] キャリア |
|
日産、スカイラインクーペ特別仕様車「55th Limited」を55台限定発売 [16:54 2/10] ライフ |