米ラスベガスで開催中のBlack Hat USA 2009でセキュリティ研究者のCharlie Miller氏とCollin Mulliner氏が、SMS(Short Message Service)を利用してiPhoneを含む多機能携帯電話やスマートフォンを攻撃する方法について説明した。
講演ではiPhoneをターゲットにした攻撃デモが披露された。攻撃者はターゲットに数百規模のSMSコントロールメッセージを送ってiPhoneをクラッシュさせる。その後、攻撃者による不正なコードがiPhoneのメモリーに送り込まれると端末が乗っ取られ、個人情報が盗まれたり、不正なメッセージ送信や攻撃の拡大などに利用される可能性があるという。
このSMS攻撃はターゲットの電話番号が分かれば実行可能で、リンクをクリックさせるなど誘導する必要もない。コントロールメッセージは通常のSMS通知と異なり、最初のメッセージ以外は表示されない。ターゲットが攻撃されやすく、そして攻撃に気づきにくい。SMSは携帯電話で長年利用されてきたサービスだが、パソコンに近い多機能携帯/ スマートフォンと結びついたことで新たな攻撃の糸口となった形だ。
Miller氏は6月にSMS処理の脆弱性を見つけ、すぐにAppleに報告した。今回の講演まで約6週間の時間があったが、7月末時点で同問題を解決するアップデートは提供されていない。この脆弱性が存在する間は、四角いボックスを含むような奇妙なメッセージを受け取ったら、すぐにiPhoneの電源をオフにするしか対策がないという。
Miller氏らはiPhone OSのほか、Android及びWindows MobileでもSMS攻撃の可能性を確認している。
| 小規模ゲームスタジオが1日で100万ドル獲得 - クラウドソース型調達で [12:37 2/10] |
| あぁ俺の オタク川柳 予選落ち - 第7回「オタク川柳」投票受付を開始 [11:00 2/10] |
| Googleバーまたまた刷新、ロゴからのドロップダウンメニュー廃止 [10:50 2/10] |
| 地震への関心、再び高まる - 1月のTwitter利用動向 [10:21 2/10] |
| サイバーエージェントがアールフォース・エンターテインメントを子会社化 [09:56 2/10] |
|
TVアニメ『ゆるゆり』、ライブBD/DVD発売を前にステージの模様を写真で紹介 [00:00 2/11] ホビー |
|
視聴率にだまされないTVライフ指南 - 今アツイのは"NOリスペクト、NO視聴率"なこの2番組! [00:00 2/11] エンタメ |
|
[逆転裁判]三池崇史監督に聞く(1) 法廷ゲームを映画化「映画自体がゲームの一部になれるといい」 [23:29 2/10] エンタメ |
|
熊田曜子が最新DVDで美乳引き立つゴールドビキニ姿を披露『WOMAN~本性~』 [22:30 2/10] エンタメ |
|
「グラビア甲子園」特別賞の新人・藤村椿の"フレッシュ・ヒップ"が弾ける! [22:30 2/10] エンタメ |