1: マシンガンチョップ(大阪府)@\(^o^)/ 投稿日:2015/06/17(水) 13:17:03.34 ID:QsejZXB70.n
 韓国Samsung製のスマートフォン「Galaxy」に、プリインストールされたキーボードに起因する深刻な脆弱性が存在するとして、
米モバイルセキュリティ企業のNowSecureが6月16日付のブログで詳しい情報やコンセプト実証コードを公開した。

 NowSecureによると、この脆弱性はSamsungの端末にプリインストールされているSwiftKey製のキーボードに存在し、Galaxy S6/S5/S4/S4 Miniの各端末が影響を受ける。
攻撃者が特権ユーザーとしてリモートでコードを実行できてしまう恐れがあり、世界で6億台に影響する可能性があるという。

 この脆弱性を悪用された場合、端末のセンサーやGPS、カメラ、マイクなどへのアクセス、悪質なアプリのインストール、他のアプリや電話の機能の改ざん、
メッセージや通話の盗聴、個人情報へのアクセスなどに利用される恐れがあるとしている。

 Samsungは2014年12月にNowSecureから報告を受け、2015年初めごろから携帯電話会社向けにパッチの提供を開始したという。
しかしNowSecureがまとめた米国のキャリアの対応状況によれば、6月16日の時点でほとんどが「未解決」または「不明」となっている。

 問題のキーボードをアンインストールすることはできず、携帯電話会社からパッチが配信されているかどうかをユーザーが確認することも難しいとNowSecureは指摘する。

 対策として、安全ではないWi-Fiの使用は避け、別のモバイル端末を使うか、パッチについて携帯電話会社に問い合わせるよう促している。
547

http://www.itmedia.co.jp/news/spv/1506/17/news061.html
引用元: http://hayabusa3.2ch.net/test/read.cgi/news/1434514623/


5: トペ スイシーダ(茸)@\(^o^)/ 投稿日:2015/06/17(水) 13:18:46.47 ID:j3hS1Dvo0.n
>>1
初期からついてる機能だよなぁ

26: バーニングハンマー(禿)@\(^o^)/ 投稿日:2015/06/17(水) 13:33:01.39 ID:93WI/pbh0.n
>>1
んー、ーSwiftKeyの該当機種プリイン版だけがやばいのか?

216: レインメーカー(茸)@\(^o^)/ 投稿日:2015/06/17(水) 19:42:07.66 ID:cGi2r3Tx0.n
>>1
これさ、プリインストールだからいろいろ言うけどさ、お前らが使ってるアプリなんてもっと酷いのわかってんのか?

2: 頭突き(空)@\(^o^)/ 投稿日:2015/06/17(水) 13:17:50.26 ID:EzgByqQl0.n
またか

4: 足4の字固め(チベット自治区)@\(^o^)/ 投稿日:2015/06/17(水) 13:18:32.83 ID:+iv4owHB0.n
仕様です

8: ストマッククロー(神奈川県)@\(^o^)/ 投稿日:2015/06/17(水) 13:20:44.71 ID:0R1WwsEQ0.n
それは本当に脆弱性なのだろうか?

14: ローリングソバット(SB-iPhone)@\(^o^)/ 投稿日:2015/06/17(水) 13:24:01.20 ID:kLAaFff80.n
Androidwwwwwww

21: 目潰し(香川県)@\(^o^)/ 投稿日:2015/06/17(水) 13:29:45.47 ID:poszYvZe0.n
サムスンのプリイン多すぎだからなあ。

24: ミッドナイトエクスプレス(茨城県)@\(^o^)/ 投稿日:2015/06/17(水) 13:31:07.65 ID:NbSPQTXW0.n
MERS対策の便利機能だろ

30: 逆落とし(庭)@\(^o^)/ 投稿日:2015/06/17(水) 13:34:47.10 ID:avCgAkZ60.n
知ってた

32: キャプチュード(新潟県)@\(^o^)/ 投稿日:2015/06/17(水) 13:35:41.87 ID:SwdWRER10.n
最初からぶっ込んでたモノがバレただけでしょ

41: クロスヒールホールド(京都府)@\(^o^)/ 投稿日:2015/06/17(水) 13:40:09.34 ID:Ktt2kM5y0.n
バックドアだな

43: ドラゴンスープレックス(大阪府)@\(^o^)/ 投稿日:2015/06/17(水) 13:40:18.84 ID:RPKVbS7J0.n
そもそもOSに問題あるんじゃないの?

49: ダイビングエルボードロップ(神奈川県)@\(^o^)/ 投稿日:2015/06/17(水) 13:43:10.95 ID:2tDdb/W50.n
リンゴしか売れないわけさ みんな知ってるから

50: クロスヒールホールド(SB-iPhone)@\(^o^)/ 投稿日:2015/06/17(水) 13:45:42.30 ID:gRDeYQ680.n
過去にチップセットも同じバグ出してたよね

67: 逆落とし(大阪府)@\(^o^)/ 投稿日:2015/06/17(水) 14:02:31.31 ID:IGn52Bik0.n
ギャラクソーにラインでダブル傍受

71: ミッドナイトエクスプレス(catv?)@\(^o^)/ 投稿日:2015/06/17(水) 14:03:47.00 ID:5dx9ZRka0.n
仕様だぞ

78: バックドロップ(茸)@\(^o^)/ 投稿日:2015/06/17(水) 14:14:24.92 ID:3uB+B1cl0.n
サムスン純正キーパッドならともかくサードパーティアプリでこの叩かれ様w

83: ダイビングヘッドバット(埼玉県)@\(^o^)/ 投稿日:2015/06/17(水) 14:22:30.95 ID:fhxsbR660.n
仕様です

86: レインメーカー(西日本)@\(^o^)/ 投稿日:2015/06/17(水) 14:29:29.58 ID:Dj9Jcz8R0.n
公官庁や大企業の役員は
サムスン製品を使わないのは常識。
駄々漏れだからなw

91: ドラゴンスリーパー(福岡県)@\(^o^)/ 投稿日:2015/06/17(水) 14:36:40.17 ID:8+CTF3Bm0.n
プリインストールだろ

93: バーニングハンマー(茸)@\(^o^)/ 投稿日:2015/06/17(水) 14:43:20.05 ID:zq6HHolL0.n
国家ぐるみで仕込んでるんだろ

97: パイルドライバー(チベット自治区)@\(^o^)/ 投稿日:2015/06/17(水) 14:50:31.55 ID:Th8dOzUV0.n
標準装備でしょ?

102: 閃光妖術(WiMAX)@\(^o^)/ 投稿日:2015/06/17(水) 14:57:00.17 ID:QJVvnSIB0.n
知ってた(´・ω・`)

スポンサード リンク