マイぴょん博士
サポートアンバサダー
カテゴリー
ヘルプ
いつでもOK
不正なMMSメッセージを送り付けて知らないうちに端末を制御できてしまう脆弱性
mineoはmmsができないので,関係ないと考えてOK?
(うちはデータ専用なので最高の勝ち組?)
http://headlines.yahoo.co.jp/hl?a=20150728-00000018-zdn_ep-sci
5 件の回答
少し調べてみましたが、完全に安全とは言い切れないようです。
「不正なMMSメッセージを送り付けて被害者が知らないうちに端末を制御できてしまうという極めて深刻な脆弱性」による攻撃は、MMSサービスでビデオメールを送る対応をしていないmineo(といいますか、日本ではソフトバンク系以外)では成功しないと思いますが、メディア再生エンジンStagefrightの脆弱性自体は存在するので攻撃用の動画ファイルが仕込まれているメールの閲覧や不正サイトにアクセスしたときは攻撃が実行される可能性があることになります。
http://japanese.engadget.com/2015/07/27/android-95-mms/
セキュリティ研究者による発見でありこの脆弱性を利用した攻撃が確認されているわけでないので過剰に恐れる必要はないかと思いますが、勝ち組とはいいきれないのが現状かと思います。
「不正なMMSメッセージを送り付けて被害者が知らないうちに端末を制御できてしまうという極めて深刻な脆弱性」による攻撃は、MMSサービスでビデオメールを送る対応をしていないmineo(といいますか、日本ではソフトバンク系以外)では成功しないと思いますが、メディア再生エンジンStagefrightの脆弱性自体は存在するので攻撃用の動画ファイルが仕込まれているメールの閲覧や不正サイトにアクセスしたときは攻撃が実行される可能性があることになります。
http://japanese.engadget.com/2015/07/27/android-95-mms/
セキュリティ研究者による発見でありこの脆弱性を利用した攻撃が確認されているわけでないので過剰に恐れる必要はないかと思いますが、勝ち組とはいいきれないのが現状かと思います。
- 2
脆弱性があるのはマルチメディア処理用のフレームワークであって、MMSがその脆弱性を突く動画データの入り口として使用される危険が高いという事らしいです。
MMS経由でなくてもブラウザなどのアプリで再生する動画に悪意あるコードが仕込まれる危険はあるそうですよ。
なお、MMS経由で知らないうちに攻撃されてしまうことを避けるには、自動的にMMSを受信しないように設定すれば良さそうです。(ハングアウトなら「MMSの自動取得」の設定項目をオフにすればOK)
そのうえで知らない相手からのMMSは見ないようにするしかなさそうです。キャリア端末なら1年以内に発売した機種以外はどうせパッチも出ないでしょうから。
MMS経由でなくてもブラウザなどのアプリで再生する動画に悪意あるコードが仕込まれる危険はあるそうですよ。
なお、MMS経由で知らないうちに攻撃されてしまうことを避けるには、自動的にMMSを受信しないように設定すれば良さそうです。(ハングアウトなら「MMSの自動取得」の設定項目をオフにすればOK)
そのうえで知らない相手からのMMSは見ないようにするしかなさそうです。キャリア端末なら1年以内に発売した機種以外はどうせパッチも出ないでしょうから。
- 3
- 5