Q&A
いつでもOK

不正なMMSメッセージを送り付けて知らないうちに端末を制御できてしまう脆弱性

mineoはmmsができないので,関係ないと考えてOK?
(うちはデータ専用なので最高の勝ち組?)

http://headlines.yahoo.co.jp/hl?a=20150728-00000018-zdn_ep-sci

koz-hello
エース

chiroruさんのコメント
chiroru
chiroruさん
レギュラー

脆弱性があるのはマルチメディア処理用のフレームワークであって、MMSがその脆弱性を突く動画データの入り口として使用される危険が高いという事らしいです。

MMS経由でなくてもブラウザなどのアプリで再生する動画に悪意あるコードが仕込まれる危険はあるそうですよ。

なお、MMS経由で知らないうちに攻撃されてしまうことを避けるには、自動的にMMSを受信しないように設定すれば良さそうです。(ハングアウトなら「MMSの自動取得」の設定項目をオフにすればOK)

そのうえで知らない相手からのMMSは見ないようにするしかなさそうです。キャリア端末なら1年以内に発売した機種以外はどうせパッチも出ないでしょうから。
  • 3