スマホでリンクをクリックするだけで究極のスパイツールと化す不具合が発覚 – GIGAZINE

BBNews

Android搭載スマートフォンでリンクをクリックすると、攻撃者がフルリモートコントロール可能になってしまうというセキュリティの不具合があることが報告されました。実機を使ったデモンストレーションで実証されており、また、Android以外にiPhoneやiPad、BlackBerry、GoogleTVの端末も同様の危険に晒されている可能性があります。

引用元: スマホでリンクをクリックするだけで究極のスパイツールと化す不具合が発覚 – GIGAZINE.

 

攻撃者はWebKitの未改善バグ14点の情報を、ブラックマーケットで1400ドル(約11万4000円)を支払えば入手可能。この情報をもとにした攻撃によって端末のroot権限を取得可能で、リモートアクセスツールをインストール可能になります。「ロシアや中国ではRAT(Remote Administration Tool)の開発が盛んで、我々が数週間で作れるものであれば、彼らも同じように作ってくるだろう」と、CroudStrikeのCTO(最高技術責任者)、Dmitri Alperovitchさんは語っています。

webkitのブラウザの未改善バグを突くセキュリティホールの情報のようです。
こういうときだけBlackBerryを持ち出すのってどうなんだろうと思いますねww

恐らく近日中にRIMから何か正式発表があるでしょうから、それを待ちたいと思います。

タイトルとURLをコピーしました