最終更新時刻:2008年7月25日(金) 21時03分

モバイルチャンネル

セキュリティ専門家、「iPhone」実証コード2件を発表--設計に深刻な問題と指摘

文:Robert Vamosi(CNET News.com)
翻訳校正:編集部

2007/07/24 09:59  

 Independent Security Evaluators(ISE)の研究者らが、特別に作成されたウェブページを「Apple iPhone」が「Safari」を使って開くときの手法を悪用したエクスプロイトコードを少なくとも2件発表した。脆弱性の正確な詳細については、来週末ネバダ州ラスベガスで開催されるBlack Hatカンファレンスのプレゼンテーションで明らかになる。だが、概要の一部を以下に紹介する。

 ISEの研究者Charlie Miller、Jake Honoroff、Joshua Masonの各氏は、Black Hatプレゼンテーションの素案で、「iPhoneには、セキュリティ関連の設計とインプリメンテーションに深刻な問題がある」と指摘し、大半のプロセスが管理者権限で実行される点を指摘した。さらに、iPhoneに搭載されるカスタムOSはアドレスのランダム化も非実行ヒープも採用しておらず、脆弱性が見つかればだれでも簡単にエクスプロイトコードを作成できる。研究者らは、Safariブラウザのこのような脆弱性をファジングによって見つけたという。研究者らは2つのエクスプロイトコードを自作したが、これらの特定の脆弱性を悪用するエクスプロイトコードで公開されているものは存在しない。Appleには2007年7月17日に通知されているが、同社からはまだ回答がない。

 エクスプロイトコードの1つでは、悪質なコーディングが行われたウェブサイトにSafariブラウザを使ってアクセスすると、リモートにいる攻撃者が個人データ、SMSテキストファイル、コンタクト情報、通話履歴、パスワード、電子メール、ブラウザ履歴、そしてボイスメール情報を入手できるようになる。

 研究者らが開発したもう1つのエクスプロイトコードは、悪質にコーディングされたウェブサイトを訪れると、iPhoneが1秒間システムサウンドを鳴らし、バイブレータを動作させる。このエクスプロイトコードは、ある電話番号に電話をかけたり、テキストメッセージを送信したり、マイクを有効にして同じ部屋の中の離れた場所から会話を盗聴できるようにする。

この記事は海外CNET Networks発のニュースを編集部が日本向けに編集したものです。 海外CNET Networksの記事へ

新着記事

この記事を読んだ人におすすめ

モバイルチャンネル セレクション

iPhone 3G、発売前夜から祭りのあとまで
iPhone 3Gがついに発売された。ユーザーからの期待は大きく、ソフトバンク表参道、ビックカメラ 有楽町店、ヨドバシカメラマルチメディアAkibaなどの旗艦店舗には多くの人が行列をなした。発売前後の様子を記事とともに振り返る。
10代の若者と携帯が鍵--米国広告市場における今後の流れ
日本と同様、米国でも10代の若者の間では携帯電話などの携帯端末が主流になりつつある。この流れに着目する企業側は、次の一手を考えている。
「ニコニコ動画を日本のインフラにする」--夏野氏がニコニコ動画に参画した理由
iモードの育ての親として知られる元NTTドコモの夏野剛氏が、新たな活躍の場としてニコニコ動画を選んだ。夏野氏の参画でニコニコ動画はどう変わるのか、夏野氏とニワンゴ取締役の西村博之氏(ひろゆき)に話を聞いた。

モバイルチャンネル コラム

■モバイルインターネット業界の基礎知識

電子書籍、デコメ、着せ替えツール--なぜ今このモバイルコンテンツが伸びているのか
近年急成長を遂げたモバイルコンテンツ市場といえば、電子書籍やデコメール、最近ではメニュー等の着せ替えコンテンツだ。なぜこれらのコンテンツが今、伸びているのだろうか。

■モバイルインターネット業界の基礎知識

人気を集めるモバイルコンテンツにも変化の波
モバイルコンテンツ市場においては、音楽とゲームが大きな2本柱になっている。しかしその人気コンテンツは、時とともに移り変わっている。

■モバイルインターネット業界の基礎知識

行動、売れ筋、顧客単価--あらゆる面でPCと異なるモバイルECの世界
今回は、携帯電話による物販を中心とした、いわゆる「モバイルEC」について解説していく。その実態はPCのECビジネスと大きく異なっている。

フォト

企画特集

DELLが掲げる「新・仮想化アセスメントサービス」DELLが掲げる「新・仮想化アセスメントサービス」
〜企業システムの仮想化環境の構築を支援〜

プロダクトレビュー

メンバーズレビュー