X



脆弱性】Bluetooth経由でスマホからPCまで乗っ取れる攻撃手法が発覚 Androidで2017年9月以降のアップデート、iOS9.3.5以降なら安全 [無断転載禁止]©2ch.net
■ このスレッドは過去ログ倉庫に格納されています
0001trick ★
垢版 |
2017/09/14(木) 17:04:28.18ID:CAP_USER9
Bluetooth経由でスマホからPCまで乗っ取れる攻撃手法が発覚 〜Bluetoothがオンになっているだけで攻撃可能 - PC Watch
http://pc.watch.impress.co.jp/docs/news/1080650.html
佐藤 岳大2017年9月13日 15:04

 IoTセキュリティ企業の米Armisは、Bluetooth(以下BT)の脆弱性を突いた攻撃「BlueBorne」について情報を公開した。

 BlueBorne攻撃では、BTを経由してデバイスの完全な制御が可能で、PCやスマートフォン、IoTデバイスなどに大きな影響を与えるとしている。具体的には、リモートコードの実行や中間者攻撃などによるサイバースパイ、データの盗難、ランサムウェアの感染、WireXやMiraiボットネットのように、モバイルデバイスやIoTデバイスで巨大なボットネットを作成するといったことが可能となるとしている。

 ArmisではBlueBorneに関連した8つのゼロデイ脆弱性を発見しており、すでに攻撃が行なわれている可能性もあると指摘。発見された脆弱性は理論上のものではなく、実際に攻撃が可能なものであるほか、BTを使用するさまざまなプラットフォームで、さらなる脆弱性が発見されるとの見解を示している。

(中略)

 具体的には、Androidであれば、Google Pixel、Samsung Galaxy/Galaxy Tab、LG Watch Sportなど、OSバージョンによらない全デバイス(ウェアラブルデバイスなどBT Low Energyのみを使っているものは除く)が、リモートコードの実行(CVE-2017-0781/CVE-2017-0782)、情報漏洩(CVE-2017-0785)、中間者攻撃(CVE-2017-0783)の4つの脆弱性の影響を受ける。

 GoogleはすでにAndroid 6.0(Marshmallow)および7.0(Nougat)向けにセキュリティ更新プログラムを提供し、パートナー企業に通知しており、Androidデバイスは9月9日付けのセキュリティパッチが適用されていれば前述の脆弱性に対策された状態になる。

 Armisでは「Armis BlueBorneスキャナ」アプリをGoogle Playで提供しており、インストールすることでデバイスが危険にさらされているかを確認できるとしている。

(中略)

 iOSでは、バージョン9.3.5以下の全iPhone/iPad/iPod touch、およびバージョン7.2.2以下のAppleTVで、リモートコード実行の脆弱性の影響を受ける。脆弱性はiOS 10ですでに対策されているため、新たなパッチのインストールを行なう必要はないことから、Armisでは最新版OSに更新することを推奨している。

(全文はソース)
0101名無しさん@1周年
垢版 |
2017/09/14(木) 18:15:26.45ID:0XvfOD2+0
Bluetoothをオフにするだけではダメなん?
0104名無しさん@1周年
垢版 |
2017/09/14(木) 18:17:07.71ID:16WuIFG/0
こんな重大なセキュリティーホールが発見されても、絶対にセキュリティーパッチを公開せずに見捨てて、新機種への買い換えしかさせない日本のキャリア
0105名無しさん@1周年
垢版 |
2017/09/14(木) 18:17:17.61ID:aDS7OCoY0
俺のAndroid 2.3.4は大丈夫だよね?
0106名無しさん@1周年
垢版 |
2017/09/14(木) 18:18:02.88ID:LEX0yBZp0
>>101
オフにしてれば問題ない。
オンにしてるとペアリングしてる機器が無くても確認信号からハッキングできるそうな。
0109名無しさん@1周年
垢版 |
2017/09/14(木) 18:19:14.73ID:Mc1X4WAS0
>>101
使えないだろうがバカ
0110名無しさん@1周年
垢版 |
2017/09/14(木) 18:19:38.33ID:8bNMSnBb0
>>6
見たけどそんな項目ないんだが?
0113名無しさん@1周年
垢版 |
2017/09/14(木) 18:20:24.54ID:GdTK8OLv0
>>71
まぁそういうことだが、そもそも4sはさすがに電池がもう持たんだろ 6年前だし
0114名無しさん@1周年
垢版 |
2017/09/14(木) 18:21:16.09ID:TXyyoTai0
>>103
10.3.3だよな今
0115名無しさん@1周年
垢版 |
2017/09/14(木) 18:21:28.52ID:erdM2Qzy0
やっぱ貧乏人用の泥携だと色々問題あるね
iphoneでよかった
0119名無しさん@1周年
垢版 |
2017/09/14(木) 18:23:56.05ID:0cVaEXrh0
>>6
かかってきな
0121名無しさん@1周年
垢版 |
2017/09/14(木) 18:26:22.01ID:0XvfOD2+0
>>106
サンクス。
とはいえ、俺は泥OSを信じてないからBTのシステムサービス切っとくわ。
0122名無しさん@1周年
垢版 |
2017/09/14(木) 18:26:35.73ID:MxusvzNv0
音楽聴くときだけ使うのも危ないのか。パッチレベル8/1だし…
0124名無しさん@1周年
垢版 |
2017/09/14(木) 18:29:04.71ID:eMLFoNAh0
Bluetooth 車内電話でしか使わない
0125名無しさん@1周年
垢版 |
2017/09/14(木) 18:29:05.67ID:mddtgNDO0
良かった俺
アンドロイド2.3なんで!
0126名無しさん@1周年
垢版 |
2017/09/14(木) 18:29:27.39ID:0cVaEXrh0
乗っ取ってくれた奴の為に俺のアナルどアップ写メをスマホに仕込んでおこう
きっと喜んでくれるわ

はよ来い
0127名無しさん@1周年
垢版 |
2017/09/14(木) 18:29:31.90ID:3ae9PuJ70
キャリア端末のアンドロイドは毎回何も対策しないよな。
今回はBTをオフにすれば凌げるが。
セキュリティのことを考えると次端末変えるときはi-phoneにするしかないか。
0128名無しさん@1周年
垢版 |
2017/09/14(木) 18:30:37.49ID:0XvfOD2+0
俺はXPERIA Z4 SO-03なんたら

しかしBTとするとPS4も対象だな
0129名無しさん@1周年
垢版 |
2017/09/14(木) 18:31:13.10ID:JYByOUHv0
BTってヘッドホンとかスピーカー以外で実用的に何に使ってる?
音楽は最近プレーヤー買ったからBT自体使ってないしなあ
0131名無しさん@1周年
垢版 |
2017/09/14(木) 18:33:15.80ID:0XvfOD2+0
泥7 バグ(と言う名のセキュリティ)パッチ2017/06/01
0132名無しさん@1周年
垢版 |
2017/09/14(木) 18:34:07.98ID:eMLFoNAh0
>>129
車のハンズフリー電話
0133名無しさん@1周年
垢版 |
2017/09/14(木) 18:34:25.46ID:NCShbl2e0
ぶるーちーすっ!使ってないので問題外
0134名無しさん@1周年
垢版 |
2017/09/14(木) 18:34:59.64ID:dbOu31ez0
 
おめへら、
パンツを加えた写真だけは消しとけ!
 
0135名無しさん@1周年
垢版 |
2017/09/14(木) 18:35:06.76ID:0XvfOD2+0
>>129
使ってないな。一番使っているのは、たぶんデュアルショックじゃないかと
0137名無しさん@1周年
垢版 |
2017/09/14(木) 18:37:00.01ID:1AzSFgCF0
>>129
カーナビだなハンズフリーや音楽再生
むしろそれ以外は使ってない
0138名無しさん@1周年
垢版 |
2017/09/14(木) 18:37:43.88ID:0XvfOD2+0
しかし、あれみたいだな。
昔あったieee1192だかiLinkのバックドア
0139名無しさん@1周年
垢版 |
2017/09/14(木) 18:37:50.94ID:s8LZVDe40
LG-01Eって古いスマホ使ってんだけどしょっちゅうアプリが勝手に立ち上がって熱くなってんだよな
乗っ取られてんのかな
0140名無しさん@1周年
垢版 |
2017/09/14(木) 18:38:51.41ID:nN9Gz23+0
パーソンオブインタラストみたいなスマホの近くでスマホビッテやってスマホのっとるやつってできるの
0141名無しさん@1周年
垢版 |
2017/09/14(木) 18:39:06.27ID:GdTK8OLv0
>>117
この脆弱性に対しては、使わなければ問題ない
が、それ以外のセキュリティ欠陥的に多々問題があるので 外部との通信に使わなければ安全だよ(棒)
0142名無しさん@1周年
垢版 |
2017/09/14(木) 18:39:50.15ID:PwWaMerE0
ん? クラシックのみ? SPPとか?
BLE GAP、GATTは大丈夫いう事かえ?
なんか企業PRくさいが・・・
0143名無しさん@1周年
垢版 |
2017/09/14(木) 18:40:51.67ID:0XvfOD2+0
>>104
キャリアかんけいなくぬ
悪いのはGoogleじゃないかと
0144名無しさん@1周年
垢版 |
2017/09/14(木) 18:41:22.22ID:JYByOUHv0
>>132
ハンズフリーはヘッドホン・スピーカーと一緒なんでは

>>137
カーナビにBTって車と連携するってこと?
0145名無しさん@1周年
垢版 |
2017/09/14(木) 18:42:23.67ID:brzNQoTu0
iOS9.3.5"以下"ってことは9.3.5も含まれるってこと?
iPhone 4S終了のお知らせ?
0147名無しさん@1周年
垢版 |
2017/09/14(木) 18:45:32.98ID:0XvfOD2+0
>>146
電車のなか、ひこーきのなか、となりの座席
ラッシュホーム、きっさてん、すたばでマック

色々あるだろ。

ニートなら安心?
いやいや。
0149名無しさん@1周年
垢版 |
2017/09/14(木) 18:47:50.47ID:LEX0yBZp0
>>129
タブレットだとキーボードやマウスに使うな。
混信しやすいんで、俺は有線オンリーだが
0150名無しさん@1周年
垢版 |
2017/09/14(木) 18:48:05.27ID:I9XF4k+F0
俺はスマホケース、カバー嫌いだからそのままXPERIA使ってるがズボンポケットに入れて歩くがXPERIAは画面ロック機能未熟なのか音楽作動したり通話履歴残ってたから勝手に発信されたり、BluetoothがONになったりライトONになったり困ってるわw
最初は遠隔操作されたのかと思ったがXPERIAをカバー無しでズボンポケット歩きだと反応しちゃうらしいね。
別のもう1台のSHARPスマホはズボンポケットでも勝手に操作無いからなぁ気になるXPERIAの設計が。
0152名無しさん@1周年
垢版 |
2017/09/14(木) 18:50:06.74ID:1AzSFgCF0
>>144
>カーナビにBTって車と連携するってこと?
そそ、発信・着信、音量をハンドルのコントローラーで操作できるし音声も車のスピーカーに回せる
着信をナビに表示やハンズフリー中はカーナビの音楽が小さくなったりただのBTヘッドセットより楽
連携しとけばスマホの音楽をカーナビから選択して鳴らすこともできる

据え置きナビはなくてスマホカーナビだけの人もyahooカーナビのBTコントローラー使ってる人もいるかも
0153名無しさん@1周年
垢版 |
2017/09/14(木) 18:50:47.40ID:MxmDQTmH0
>>53
専ブラ使え
0154名無しさん@1周年
垢版 |
2017/09/14(木) 18:51:05.67ID:LEX0yBZp0
>>150
XPERIAでもメニューの編集からBTの切り替えアイコンを削除できるぞ
(後で追加も可能)
0155名無しさん@1周年
垢版 |
2017/09/14(木) 18:53:17.92ID:JYByOUHv0
>>149
あーキーボード・マウスは使うな
取り回し意外と不便だし、スリープで反応悪くなったりするんで
安いノートPCに買い替えちゃったわ
有線だと充電出来なくなるのが面倒よね
0156名無しさん@1周年
垢版 |
2017/09/14(木) 18:53:41.52ID:FMvOt0b90
有線に限る
0158名無しさん@1周年
垢版 |
2017/09/14(木) 18:55:21.78ID:UKGpVqMC0
iOS11だがBTが勝手にオンになるよな?
これに感染してるんかな?
未開のゼロデイやろけ?
0160名無しさん@1周年
垢版 |
2017/09/14(木) 18:57:26.87ID:ENuuHty+0
Android使ってる人ってお年寄りとかおっさんだろ?
Bluetooth なんて使って無いんじゃ?
0161名無しさん@1周年
垢版 |
2017/09/14(木) 18:57:32.32ID:UKGpVqMC0
10.3.3だったw
0162名無しさん@1周年
垢版 |
2017/09/14(木) 18:57:38.79ID:JYByOUHv0
>>152
ほほー。自家用車で慣れてれば便利そうだね

>>150
3台ぐらい使って全部生身だけど一度もなったこと無いなあ
画面消し忘れてポケットの中で動き続けてたことはあるけど
近接センサとかその辺の不具合かも?
0163名無しさん@1周年
垢版 |
2017/09/14(木) 18:59:15.61ID:NP79Exhj0
この話の本当にこわいところは
見つかったバグが本当にしょうもないレベルなんで
他にもまだいっぱい残ってるんじゃないかと
標準として使われてるBTスタックの品質が疑われること

大丈夫かねほんとに
0164名無しさん@1周年
垢版 |
2017/09/14(木) 19:02:07.13ID:kSAWjhvk0
BTにセキュリティが無いも同然というのは知ってた。
0166名無しさん@1周年
垢版 |
2017/09/14(木) 19:02:37.54ID:0zcBarDJ0
>>150
端末リセットで工場出荷巻き戻しはよ
0167名無しさん@1周年
垢版 |
2017/09/14(木) 19:03:15.69ID:0zcBarDJ0
>>164
まあな
0168名無しさん@1周年
垢版 |
2017/09/14(木) 19:04:20.53ID:3Ag/d9P80
>>146
人が多いところにいってみよう。
たとえば電車に乗車していると、いかにBluetoothのスイッチがONになっているのかがわかる。
0169名無しさん@1周年
垢版 |
2017/09/14(木) 19:05:58.79ID:JYByOUHv0
>>164
スピードと省電力と手軽さだけを追求してっからな
その辺無いならwifiで良いんだし
0171名無しさん@1周年
垢版 |
2017/09/14(木) 19:06:17.14ID:0zcBarDJ0
>>160
美人と美少女が使うイメージなのがXPERIA
おっさん専用がiPhone
おっさんも使うのが泥端末
意識計がかくやくすまほつかい
0172名無しさん@1周年
垢版 |
2017/09/14(木) 19:06:33.46ID:f7WTtJ580
>Androidデバイスは9月9日付けのセキュリティパッチが適用されていれば前述の脆弱性に対策された状態になる

ポケモンGOで位置偽装してる奴ら、涙目w
0173名無しさん@1周年
垢版 |
2017/09/14(木) 19:06:36.93ID:xFFkYa7U0
これって赤外線通信なら大丈夫ってこと?
俺のスマフォ赤外線通信あるが
0174名無しさん@1周年
垢版 |
2017/09/14(木) 19:07:56.82ID:0zcBarDJ0
>>169
スピード言ってもあんま速くない
0175名無しさん@1周年
垢版 |
2017/09/14(木) 19:08:47.20ID:5QtYPJG00
Bluetoothって息の長いifだな
ワイヤレスUSBやIrDA、FireWireなんてディスコンなのに
0176名無しさん@1周年
垢版 |
2017/09/14(木) 19:09:29.69ID:0zcBarDJ0
>>163
それいうならLGのバックドアも怖いがな
他の機種や最新機種は大丈夫なのかと
0177名無しさん@1周年
垢版 |
2017/09/14(木) 19:10:52.14ID:jJXEpo9d0
仕組みは良く分からんが、オールマイティな仕様に不安を感じて、
バイオスで無効化してたのは正しかったのか

オールマイティな仕様はセキュリティリスクと表裏の関係にあるからな
0180名無しさん@1周年
垢版 |
2017/09/14(木) 19:13:17.87ID:0zcBarDJ0
>>178
有線でもバックドアはあったぞ
ロックかけた窓端末をとなりから解除してみせた。
0181名無しさん@1周年
垢版 |
2017/09/14(木) 19:14:03.08ID:zTIStNvL0
>>175
使い物になり始めてから10年経ってないし
ワイヤレスUSBは最初から終わってたけど
0182名無しさん@1周年
垢版 |
2017/09/14(木) 19:14:24.00ID:0zcBarDJ0
>>175
便利な規格だしね
0184名無しさん@1周年
垢版 |
2017/09/14(木) 19:15:33.87ID:rKDS3tyG0
この際ipadをすっからかんにしたいのだが
外付けusbメモリに転送するアプリでデータ取られる危険が低いのがどれか教えてくれくださいエロい人たち
0185名無しさん@1周年
垢版 |
2017/09/14(木) 19:16:02.41ID:LH8jSTUt0
カーオーディオとポータブルスピーカーでbt使いまくりだわ
0187名無しさん@1周年
垢版 |
2017/09/14(木) 19:19:35.72ID:JYByOUHv0
>>173
IrDAついてるスマホってTreoか?

>>174>>179
繋がるまでの時間はそこそこ速いんじゃなかったっけ
0190名無しさん@1周年
垢版 |
2017/09/14(木) 19:28:10.52ID:MrJYlGU40
ブルートゥースの届く距離考えれば周囲に誰もいない田舎じゃ大丈夫だよな?
都会のターミナル駅で乗っ取りやられたらアウトだと思うけど・・・
0191名無しさん@1周年
垢版 |
2017/09/14(木) 19:30:03.35ID:en1KQb030
最近のIT機器って、複雑すぎでさっぱり分からん。
0194名無しさん@1周年
垢版 |
2017/09/14(木) 19:32:42.51ID:D2VbBYQ+0
>>143
Googleからは既に各メーカーやキャリアに提供済みだと知ってんの?
0195名無しさん@1周年
垢版 |
2017/09/14(木) 19:35:40.00ID:JYByOUHv0
>>188
ああ、スマートウォッチとかの類もBTだっけ
最近のは安いのでも単体でGPSとか載ってて便利そうよな
健康には興味ないけどバイブで目覚まし使えるんじゃないかとちょっと欲しい
0196名無しさん@1周年
垢版 |
2017/09/14(木) 19:36:19.40ID:IGqDvUu10
BT使ってるけどガラケー
0197名無しさん@1周年
垢版 |
2017/09/14(木) 19:37:12.10ID:YKrEY3ygO
>>6
2017年7月1日w
端末が2015年7月だか8月だかに出た奴だから最新アップデートは期待していないW
0198名無しさん@1周年
垢版 |
2017/09/14(木) 19:41:24.01ID:DsSdLYlN0
これってもう何年も前に警鐘ならされてた気がするが気のせいか?
基本アップデートが無いファーウェイとかは数ヶ月以内に全滅の可能性あり
0199名無しさん@1周年
垢版 |
2017/09/14(木) 19:41:48.22ID:PK2dpcAN0
>>192
俺7月1日()
0200名無しさん@1周年
垢版 |
2017/09/14(木) 19:43:23.63ID:QW3IfHnYO
アカウント乗っ取りで、身代金払わないと
クラウド上匿名サイトでメールとかLINEのメッセージとか
プライベートな中身全公開とか


ヤバそうだなあ
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況