Q&A
いつでもOK

不正なMMSメッセージを送り付けて知らないうちに端末を制御できてしまう脆弱性

mineoはmmsができないので,関係ないと考えてOK?
(うちはデータ専用なので最高の勝ち組?)

http://headlines.yahoo.co.jp/hl?a=20150728-00000018-zdn_ep-sci


5 件の回答

ZenFone 3 SIMフリー(mineo(docomo)) medal ベストアンサー獲得数 10 件

らしいですね。
各スマホメーカーの対応の仕方が楽しみですね。
あるメーカーは、この機種からとか○○年春モデル以降とか
この姿勢により次期購入機種を決めるかもですね(笑)
  • 1

少し調べてみましたが、完全に安全とは言い切れないようです。

「不正なMMSメッセージを送り付けて被害者が知らないうちに端末を制御できてしまうという極めて深刻な脆弱性」による攻撃は、MMSサービスでビデオメールを送る対応をしていないmineo(といいますか、日本ではソフトバンク系以外)では成功しないと思いますが、メディア再生エンジンStagefrightの脆弱性自体は存在するので攻撃用の動画ファイルが仕込まれているメールの閲覧や不正サイトにアクセスしたときは攻撃が実行される可能性があることになります。

http://japanese.engadget.com/2015/07/27/android-95-mms/

セキュリティ研究者による発見でありこの脆弱性を利用した攻撃が確認されているわけでないので過剰に恐れる必要はないかと思いますが、勝ち組とはいいきれないのが現状かと思います。
  • 2
koz-hello
koz-helloさん・質問者
エース

>>2 ぜろぜろなんばーさん

リンク先参考になりました.ありがとうございます.
今後,androidはGoogle謹製のNexus以外は買えませんね.
  • 4
chiroru
chiroruさん
レギュラー

脆弱性があるのはマルチメディア処理用のフレームワークであって、MMSがその脆弱性を突く動画データの入り口として使用される危険が高いという事らしいです。

MMS経由でなくてもブラウザなどのアプリで再生する動画に悪意あるコードが仕込まれる危険はあるそうですよ。

なお、MMS経由で知らないうちに攻撃されてしまうことを避けるには、自動的にMMSを受信しないように設定すれば良さそうです。(ハングアウトなら「MMSの自動取得」の設定項目をオフにすればOK)

そのうえで知らない相手からのMMSは見ないようにするしかなさそうです。キャリア端末なら1年以内に発売した機種以外はどうせパッチも出ないでしょうから。
  • 3

iPhone 8 docomo(mineo(docomo))

結局のところ、メディアファイルを扱うアプリで、android内部機能を利用している場合には危険が伴うみたいです。
単純に、サムネイル画像を表示するようなケースでも不正コードが実行されるかもしれませんし。
で、利用しているマルチメディア関係のアプリがどうなのか、はっきりわかって使っているわけではないので、ちょっと怖いですね。
「知らないメールやサイトのメディアファイルは開かない」が、一番の対処法でしょうか。
と言っても、一本釣りされたら防ぎようがありませんが…
  • 6