Munir Kotadia(ZDNet UK)
2004/02/10 12:49
Nokiaは、同社のBluetooth対応携帯電話の一部が、「bluesnarfing」という行為に対して脆弱であることを認めた。「bluesnarfing」とは、攻撃者が欠陥を悪用して、他人の携帯電話機の住所録やカレンダーを読んだり、修正もしくは複製してしまうことで、しかもその形跡も残らないという。
ネットワークおよびセキュリティ関連企業のAL Digitalは米国時間2月9日、ワイヤレスデータ標準の1つであるBluetoothに、このような攻撃を許してしまうセキュリティ上の欠陥があることを明らかにした。AL Digitalによると、この欠陥はソニー・エリクソン、Ericsson、およびNokia製の多数の電話機に影響するが、「不可視モード」でも攻撃を許してしまう一部のNokia製電話機などは、ほかよりさらにリスクが高いという。
Nokiaの関係者がZDNet UKに語ったところでは、同社では「Bluetoothが有効になっていると、電話機に保存された電話帳やカレンダーなどの各種情報を、所有者の知らないうちに無断でダウンロードや修正できるようにしてしまう」というBluetooth搭載デバイスに関連した「セキュリティの問題」を認識しているという。
しかしその関係者によると、この攻撃が可能なのは、ほかのBluetoothデバイスを自分から探しに行く「可視」モードに設定されている場合に限るという。Nokiaは、「電話機が可視モードに設定され、Bluetooth機能がオンになっていると、bluesnarf攻撃は公共の場所でも発生する可能性がある。snarf攻撃に対して無防備な電話機には、Nokia 6310、6310i、8910、そして8910iの各機種のほか、他メーカーの製品もいくつか含まれる」と語っている。
Nokiaによると、攻撃者が7650モデルに直接触れる機会があると、bluesnarf攻撃が可能になるだけでなく、攻撃者のBluetooth端末が「攻撃対象となる端末のデータを読めるようになるうえに、SMSメッセージを送信したり、その端末を経由してウェブをブラウズできるようにもなってしまう」という。
同社ではこのバックドア攻撃を、6310上では今のところ再現できていないとしており、ほかのモデルが無防備であるかどうかは確認していないという。
Nokiaはさらに、同社の6310i電話機は「不正な」Bluetoothメッセージを受信した場合に、DoS(サービス妨害)攻撃にも無防備であることを明らかにしている。同社関係者によると、「悪意を持つ者が、被害者のNokia 6310iを再起動するメッセージなどの不正なフォーマットのBluetoothメッセージを送りつけてくると、DoS攻撃が発生してしまう。社内でこの攻撃を繰り返した結果、Nokia 6310iをクラッシュさせる可能性のある不正なBluetoothメッセージがあることがわかった」という。
また、ソニー・エリクソンの関係者はZDNet UKに対して、同社はこの問題を「調査中」で、10日に声明を出すつもりだと語った。
この記事は海外CNET Networks発のニュースをCNET Japanが日本向けに編集したものです。
アナリストが語る、サイトのユーザーエクスペリエンスを向上させる10個のカギ
S・ジョブズ氏の健康問題--アップルは詳細を公表すべきか
アップルが進める「製品の移行」--CFOの発言をめぐる憶測
「ニコニコ動画を日本のインフラにする」--夏野氏がニコニコ動画に参画した理由
ゲームソフト会社から見たiPhoneの魅力--「ここまで整ったプラットフォームは世界初」
データマイニングを取り巻くツールに自動化の流れ
ゲーム市場の台風の目と期待されるカプコン
オリンパス、第1四半期決算好調観測--円安も追い風に
DELLが掲げる「新・仮想化アセスメントサービス」
原宿で野宿を含む15時間 - iPhone行列完全ドキュメント
「失われた10年」からの回復は、どういう課題を残したか?
iPhone OS 2.1とモバイルビジネス2.1
定性的大キライ。(3)
Joomla CMSをカスタマイズするには・・・テンプレートが第一優先
最適なマウスの移動速度は?
パブリックコメントは国民に知られていなかった( 2 )
Google ツールバーの PageRank、数日以内に更新予定
Google Lively試してみました(クリボウの部屋へ行く)。
iPhoneの影で馬鹿売れしているみたい
フォトレポート:分解、アップル「iPhone 3G」
ちょっと変わった「iPhone」向けアプリケーション10種
契約してわかった、iPhoneのさまざまな注意事項
フォトレポート:米陸軍が表彰した2007年の技術
30日間、完全無防備でインターネットを利用したらどうなる?--マカフィーが実験
フォトレポート:ゲーム見本市「E3 2008」--MS、任天堂、ソニーなど主要プレスカンファレンス
[レビュー]高い信頼性を普通に使う地球に優しい電源ユニット--Antec EarthWattsシリーズ EA-650
オンリーワンの個性を極めた超薄型テレビ--日立 Wooo UTシリーズ
[レビュー]“この手があったか”と思わせるパワーユーザーも納得のPCオンデマンド--「VALUESTAR G タイプR Luiモデル」+「Lui RN」詳細レビュー
今週の新製品総チェック:ドコモ、au夏モデルが続々店頭へ、ビデオカメラは新機種ラッシュ
[レビュー]テレビを持ち歩ける最強ツール--ソニー、Blu-rayレコーダー「BDZ-A70」
[レビュー]ネットワーク対応の高機能デジタルフォトフレーム--ソニー「Canvas Online CP1」
15時間の行列で手に入れたiPhone 3Gファーストインプレッション--ソフトバンクモバイル「iPhone 3G」
北京を見逃すな!--2008年夏、今買うべき「薄型テレビ」
[レビュー]通勤鞄に忍ばせたい軽さと装着感--マクセルのノイキャンヘッドホン「HP-NC15」メンバー限定サービスをご利用いただく場合、このページの上部からログイン、またはCNET_ID登録(無料)をしてください。