X



脆弱性】Bluetooth経由でスマホからPCまで乗っ取れる攻撃手法が発覚 Androidで2017年9月以降のアップデート、iOS9.3.5以降なら安全 [無断転載禁止]©2ch.net
■ このスレッドは過去ログ倉庫に格納されています
0001trick ★
垢版 |
2017/09/14(木) 17:04:28.18ID:CAP_USER9
Bluetooth経由でスマホからPCまで乗っ取れる攻撃手法が発覚 〜Bluetoothがオンになっているだけで攻撃可能 - PC Watch
http://pc.watch.impress.co.jp/docs/news/1080650.html
佐藤 岳大2017年9月13日 15:04

 IoTセキュリティ企業の米Armisは、Bluetooth(以下BT)の脆弱性を突いた攻撃「BlueBorne」について情報を公開した。

 BlueBorne攻撃では、BTを経由してデバイスの完全な制御が可能で、PCやスマートフォン、IoTデバイスなどに大きな影響を与えるとしている。具体的には、リモートコードの実行や中間者攻撃などによるサイバースパイ、データの盗難、ランサムウェアの感染、WireXやMiraiボットネットのように、モバイルデバイスやIoTデバイスで巨大なボットネットを作成するといったことが可能となるとしている。

 ArmisではBlueBorneに関連した8つのゼロデイ脆弱性を発見しており、すでに攻撃が行なわれている可能性もあると指摘。発見された脆弱性は理論上のものではなく、実際に攻撃が可能なものであるほか、BTを使用するさまざまなプラットフォームで、さらなる脆弱性が発見されるとの見解を示している。

(中略)

 具体的には、Androidであれば、Google Pixel、Samsung Galaxy/Galaxy Tab、LG Watch Sportなど、OSバージョンによらない全デバイス(ウェアラブルデバイスなどBT Low Energyのみを使っているものは除く)が、リモートコードの実行(CVE-2017-0781/CVE-2017-0782)、情報漏洩(CVE-2017-0785)、中間者攻撃(CVE-2017-0783)の4つの脆弱性の影響を受ける。

 GoogleはすでにAndroid 6.0(Marshmallow)および7.0(Nougat)向けにセキュリティ更新プログラムを提供し、パートナー企業に通知しており、Androidデバイスは9月9日付けのセキュリティパッチが適用されていれば前述の脆弱性に対策された状態になる。

 Armisでは「Armis BlueBorneスキャナ」アプリをGoogle Playで提供しており、インストールすることでデバイスが危険にさらされているかを確認できるとしている。

(中略)

 iOSでは、バージョン9.3.5以下の全iPhone/iPad/iPod touch、およびバージョン7.2.2以下のAppleTVで、リモートコード実行の脆弱性の影響を受ける。脆弱性はiOS 10ですでに対策されているため、新たなパッチのインストールを行なう必要はないことから、Armisでは最新版OSに更新することを推奨している。

(全文はソース)
0158名無しさん@1周年
垢版 |
2017/09/14(木) 18:55:21.78ID:UKGpVqMC0
iOS11だがBTが勝手にオンになるよな?
これに感染してるんかな?
未開のゼロデイやろけ?
0160名無しさん@1周年
垢版 |
2017/09/14(木) 18:57:26.87ID:ENuuHty+0
Android使ってる人ってお年寄りとかおっさんだろ?
Bluetooth なんて使って無いんじゃ?
0161名無しさん@1周年
垢版 |
2017/09/14(木) 18:57:32.32ID:UKGpVqMC0
10.3.3だったw
0162名無しさん@1周年
垢版 |
2017/09/14(木) 18:57:38.79ID:JYByOUHv0
>>152
ほほー。自家用車で慣れてれば便利そうだね

>>150
3台ぐらい使って全部生身だけど一度もなったこと無いなあ
画面消し忘れてポケットの中で動き続けてたことはあるけど
近接センサとかその辺の不具合かも?
0163名無しさん@1周年
垢版 |
2017/09/14(木) 18:59:15.61ID:NP79Exhj0
この話の本当にこわいところは
見つかったバグが本当にしょうもないレベルなんで
他にもまだいっぱい残ってるんじゃないかと
標準として使われてるBTスタックの品質が疑われること

大丈夫かねほんとに
0164名無しさん@1周年
垢版 |
2017/09/14(木) 19:02:07.13ID:kSAWjhvk0
BTにセキュリティが無いも同然というのは知ってた。
0166名無しさん@1周年
垢版 |
2017/09/14(木) 19:02:37.54ID:0zcBarDJ0
>>150
端末リセットで工場出荷巻き戻しはよ
0167名無しさん@1周年
垢版 |
2017/09/14(木) 19:03:15.69ID:0zcBarDJ0
>>164
まあな
0168名無しさん@1周年
垢版 |
2017/09/14(木) 19:04:20.53ID:3Ag/d9P80
>>146
人が多いところにいってみよう。
たとえば電車に乗車していると、いかにBluetoothのスイッチがONになっているのかがわかる。
0169名無しさん@1周年
垢版 |
2017/09/14(木) 19:05:58.79ID:JYByOUHv0
>>164
スピードと省電力と手軽さだけを追求してっからな
その辺無いならwifiで良いんだし
0171名無しさん@1周年
垢版 |
2017/09/14(木) 19:06:17.14ID:0zcBarDJ0
>>160
美人と美少女が使うイメージなのがXPERIA
おっさん専用がiPhone
おっさんも使うのが泥端末
意識計がかくやくすまほつかい
0172名無しさん@1周年
垢版 |
2017/09/14(木) 19:06:33.46ID:f7WTtJ580
>Androidデバイスは9月9日付けのセキュリティパッチが適用されていれば前述の脆弱性に対策された状態になる

ポケモンGOで位置偽装してる奴ら、涙目w
0173名無しさん@1周年
垢版 |
2017/09/14(木) 19:06:36.93ID:xFFkYa7U0
これって赤外線通信なら大丈夫ってこと?
俺のスマフォ赤外線通信あるが
0174名無しさん@1周年
垢版 |
2017/09/14(木) 19:07:56.82ID:0zcBarDJ0
>>169
スピード言ってもあんま速くない
0175名無しさん@1周年
垢版 |
2017/09/14(木) 19:08:47.20ID:5QtYPJG00
Bluetoothって息の長いifだな
ワイヤレスUSBやIrDA、FireWireなんてディスコンなのに
0176名無しさん@1周年
垢版 |
2017/09/14(木) 19:09:29.69ID:0zcBarDJ0
>>163
それいうならLGのバックドアも怖いがな
他の機種や最新機種は大丈夫なのかと
0177名無しさん@1周年
垢版 |
2017/09/14(木) 19:10:52.14ID:jJXEpo9d0
仕組みは良く分からんが、オールマイティな仕様に不安を感じて、
バイオスで無効化してたのは正しかったのか

オールマイティな仕様はセキュリティリスクと表裏の関係にあるからな
0180名無しさん@1周年
垢版 |
2017/09/14(木) 19:13:17.87ID:0zcBarDJ0
>>178
有線でもバックドアはあったぞ
ロックかけた窓端末をとなりから解除してみせた。
0181名無しさん@1周年
垢版 |
2017/09/14(木) 19:14:03.08ID:zTIStNvL0
>>175
使い物になり始めてから10年経ってないし
ワイヤレスUSBは最初から終わってたけど
0182名無しさん@1周年
垢版 |
2017/09/14(木) 19:14:24.00ID:0zcBarDJ0
>>175
便利な規格だしね
0184名無しさん@1周年
垢版 |
2017/09/14(木) 19:15:33.87ID:rKDS3tyG0
この際ipadをすっからかんにしたいのだが
外付けusbメモリに転送するアプリでデータ取られる危険が低いのがどれか教えてくれくださいエロい人たち
0185名無しさん@1周年
垢版 |
2017/09/14(木) 19:16:02.41ID:LH8jSTUt0
カーオーディオとポータブルスピーカーでbt使いまくりだわ
0187名無しさん@1周年
垢版 |
2017/09/14(木) 19:19:35.72ID:JYByOUHv0
>>173
IrDAついてるスマホってTreoか?

>>174>>179
繋がるまでの時間はそこそこ速いんじゃなかったっけ
0190名無しさん@1周年
垢版 |
2017/09/14(木) 19:28:10.52ID:MrJYlGU40
ブルートゥースの届く距離考えれば周囲に誰もいない田舎じゃ大丈夫だよな?
都会のターミナル駅で乗っ取りやられたらアウトだと思うけど・・・
0191名無しさん@1周年
垢版 |
2017/09/14(木) 19:30:03.35ID:en1KQb030
最近のIT機器って、複雑すぎでさっぱり分からん。
0194名無しさん@1周年
垢版 |
2017/09/14(木) 19:32:42.51ID:D2VbBYQ+0
>>143
Googleからは既に各メーカーやキャリアに提供済みだと知ってんの?
0195名無しさん@1周年
垢版 |
2017/09/14(木) 19:35:40.00ID:JYByOUHv0
>>188
ああ、スマートウォッチとかの類もBTだっけ
最近のは安いのでも単体でGPSとか載ってて便利そうよな
健康には興味ないけどバイブで目覚まし使えるんじゃないかとちょっと欲しい
0196名無しさん@1周年
垢版 |
2017/09/14(木) 19:36:19.40ID:IGqDvUu10
BT使ってるけどガラケー
0197名無しさん@1周年
垢版 |
2017/09/14(木) 19:37:12.10ID:YKrEY3ygO
>>6
2017年7月1日w
端末が2015年7月だか8月だかに出た奴だから最新アップデートは期待していないW
0198名無しさん@1周年
垢版 |
2017/09/14(木) 19:41:24.01ID:DsSdLYlN0
これってもう何年も前に警鐘ならされてた気がするが気のせいか?
基本アップデートが無いファーウェイとかは数ヶ月以内に全滅の可能性あり
0199名無しさん@1周年
垢版 |
2017/09/14(木) 19:41:48.22ID:PK2dpcAN0
>>192
俺7月1日()
0200名無しさん@1周年
垢版 |
2017/09/14(木) 19:43:23.63ID:QW3IfHnYO
アカウント乗っ取りで、身代金払わないと
クラウド上匿名サイトでメールとかLINEのメッセージとか
プライベートな中身全公開とか


ヤバそうだなあ
0201名無しさん@1周年
垢版 |
2017/09/14(木) 19:44:39.78ID:pxdZkH8x0
>>6
7/1なんだが更新ボタン押してもアップデートの必要はありませんだって
0202名無しさん@1周年
垢版 |
2017/09/14(木) 19:49:12.06ID:LvwdSriW0
iOS9.3.5以下って相当昔だな。3年前くらいのOSだわ。
それに比べAndroidって酷いなww
GOOGLEがわざと放置してる脆弱性なんじゃねえの?w
0203名無しさん@1周年
垢版 |
2017/09/14(木) 19:54:25.36ID:YKrEY3ygO
>>202
新しい機種を買わせるために古いのは放置で、が裏方針だとかw
0205名無しさん@1周年
垢版 |
2017/09/14(木) 19:59:37.72ID:3PYfwGBG0
早くしろよクソドコモ
0206名無しさん@1周年
垢版 |
2017/09/14(木) 20:03:56.20ID:qF9Bp/nY0
泥でパッチ提供されるのって、最新機種かGoogle謹製端末くらいだろ
気にすんな
ダメな時は皆んな一緒だ
0207名無しさん@1周年
垢版 |
2017/09/14(木) 20:05:39.81ID:C7VMFq3K0
>>198
スマホはハードウェア寿命からも2〜最長7年くらいが買い替えサイクルだろうが…
なによりもOSの更新期間に依存するな。
そう考えると格安のスマホは最新機種を買って最長2年くらいの短い期間で次々に買い替えるのが妥当な使い方だ。
0208名無しさん@1周年
垢版 |
2017/09/14(木) 20:07:14.31ID:Mc1X4WAS0
>>207
車のナビも3年で壊れると?
0209名無しさん@1周年
垢版 |
2017/09/14(木) 20:07:15.49ID:qF9Bp/nY0
Nexus2013 Android6.0.1で見てみたが、来てねーぞ
0210名無しさん@1周年
垢版 |
2017/09/14(木) 20:18:18.20ID:2zW5aclG0
こういうのがあるからAndroidは嫌なんだよ
0211名無しさん@1周年
垢版 |
2017/09/14(木) 20:21:55.40ID:0zcBarDJ0
>>210
アップルにないとは、誰も言って無いような
0214名無しさん@1周年
垢版 |
2017/09/14(木) 20:23:07.45ID:0zcBarDJ0
んなことより、内のPlayStation4は平気なの?!
こっちのが心配
0215名無しさん@1周年
垢版 |
2017/09/14(木) 20:24:50.10ID:0zcBarDJ0
しかし6月1日とか7月1日とかみてると、

何故かわたぬきを連想してしまう
0216名無しさん@1周年
垢版 |
2017/09/14(木) 20:25:43.09ID:DsSdLYlN0
>>207
で??
せめて的を射た発言くらいしてくれ

BTは有効距離は短いがセキュリテイがかなり甘く突破口に最適という話は何年も前からあるが大した対策は
最近までされていなかった。

2017年9月以降のアンドロイドのスマホに切り替えた、またはアップデート出来た人が現在どれだけいるか。
ちなみにファーウェイのスマホにアップデートの概念はない。
0217名無しさん@1周年
垢版 |
2017/09/14(木) 20:27:04.41ID:N7wQWbwB0
Bluetoothヘッドフォンから女の喘ぎ声が聞こえるのはこいつが原因か
0220名無しさん@1周年
垢版 |
2017/09/14(木) 20:30:11.91ID:0zcBarDJ0
>>216
格安スマホなんかも似たり寄ったりだな
0221名無しさん@1周年
垢版 |
2017/09/14(木) 20:32:01.85ID:fyRBXERc0
Bluetoothなんて糞もう使ってない
すぐに干渉する糞システム

ロジクールのunityの方が安定してる
0222名無しさん@1周年
垢版 |
2017/09/14(木) 20:32:14.12ID:0zcBarDJ0
>>217
それは幻聴
0223名無しさん@1周年
垢版 |
2017/09/14(木) 20:33:35.07ID:YKrEY3ygO
>>215
そりゃ四月一日
0224名無しさん@1周年
垢版 |
2017/09/14(木) 20:33:44.67ID:0zcBarDJ0
>>221
低速デバイスのワイヤレス実現
この目的で合理、最適解なのは、確かにそれだよな。
0225名無しさん@1周年
垢版 |
2017/09/14(木) 20:36:55.22ID:0zcBarDJ0
ただ、俺はキーボードには妥協しないから、キーボードはUSB
(でも今はbitFerrousというメーカーのキーボード使っています)
リアルフォースは味噌汁溢して、基盤を溶かしました
0226名無しさん@1周年
垢版 |
2017/09/14(木) 20:37:13.77ID:msAoZkVP0
必要な機能以外、常にOFFにしている俺に隙はなかった

パッチレベルは2017年7月だた
0227名無しさん@1周年
垢版 |
2017/09/14(木) 20:38:08.37ID:DsSdLYlN0
>>214
いまんとこBTが原因で乗っ取られた云々って話は聞かないが
ps4自体、BTのセキュリテイを心配するレベルにないわけだが
もっとも、乗っ取っても大した価値があるとは思えなかったり
0228名無しさん@1周年
垢版 |
2017/09/14(木) 20:39:45.78ID:IrnmY3DQ0
 


ブルートゥース おまえもか



 
0230名無しさん@1周年
垢版 |
2017/09/14(木) 20:40:28.08ID:0zcBarDJ0
大事なことなので脱線するが、
キーボードとマザーボードに味噌汁は絶対にダメ。厳禁。禁止
砂糖もダメだが味噌汁は即死
0231名無しさん@1周年
垢版 |
2017/09/14(木) 20:42:56.08ID:MO+SOwlR0
アンドロイド7になっちゃうからアップデート控えてんのに、
こりゃやらなきゃまずいかなー、BTのヘッドセットいつも使ってるし
0232名無しさん@1周年
垢版 |
2017/09/14(木) 20:43:29.82ID:OnswOG1+0
反日企業のGoogle社のAndroidはヤバいんだな
LINE入れてもヤバいんだな

ハッカー:「Android使ってる奴らのデータを抜くぞ」
Android利用者:「データを抜かれた〜」
ハッカー:「Androidを使ってる貧乏人のデータはやっぱり価値がなかった」

Android利用者:「データ抜かれたらどうしよう」←?
0233名無しさん@1周年
垢版 |
2017/09/14(木) 20:43:29.99ID:0zcBarDJ0
>>227
二つある。
1.BT経由のチート
2.勝手に購入

まあスマホに比べたら微々たる懸念
0234名無しさん@1周年
垢版 |
2017/09/14(木) 20:44:43.93ID:J1HLesAP0
がばがばってことか

すきっ歯最低だな
0235名無しさん@1周年
垢版 |
2017/09/14(木) 20:45:43.80ID:0zcBarDJ0
>>232
シェア多いから泥赤でフェイクアプリ購入とかはあるかな
0237名無しさん@1周年
垢版 |
2017/09/14(木) 20:48:37.76ID:zTIStNvL0
>>201
キャリアの更新準備が遅れてる 機種によっては毎月の定例アップデートすらなくなる
0238名無しさん@1周年
垢版 |
2017/09/14(木) 20:51:35.76ID:0Cbxo7OP0
糞ドコモさっさと対策しろよ。ぼったくりの役立たずめが。
0239名無しさん@1周年
垢版 |
2017/09/14(木) 20:57:18.80ID:2zW5aclG0
Androidって先月もDDoS攻撃の踏み台にするマルウエア入りアプリが大量に撒かれてるの発覚してただろw
0240名無しさん@1周年
垢版 |
2017/09/14(木) 20:59:56.55ID:qxgROErp0
>>12
Appleの方が勝手にAppleがやってくれるからユーザーは意識しなくて良いから、気にしてる人少ないと思うんだけどなあ
0241名無しさん@1周年
垢版 |
2017/09/14(木) 21:16:24.29ID:CV+scno10
泥は2度と買わない

一年経たずにOS更新が止まるってどういう事だよ
0242名無しさん@1周年
垢版 |
2017/09/14(木) 21:17:18.53ID:Lw9m7jFm0
パソコンみたいにどんどんアップデートするようにしてよ
0243名無しさん@1周年
垢版 |
2017/09/14(木) 21:22:41.90ID:JYByOUHv0
アップデートがほしいと思うのになぜNexusやPixelを選ばないのか
0245名無しさん@1周年
垢版 |
2017/09/14(木) 21:28:02.67ID:DFS4YCh30
>>242
マイクロソフトは世界中の企業ユーザーに叩かれ続けた結果今がある
一方のコンシューマー相手のAndroid関連企業はユーザーなめてるから期待はできない
0246名無しさん@1周年
垢版 |
2017/09/14(木) 21:41:52.63ID:YphmX4r80
SW2使ってる便利だから
0247名無しさん@1周年
垢版 |
2017/09/14(木) 21:46:55.11ID:orpjyf0f0
この前Googleから新しい端末からログインがありましたってメールが来た
慌てて10桁から14桁に変えたけどどこかで漏れてるのかねやはり
0248名無しさん@1周年
垢版 |
2017/09/14(木) 21:53:35.30ID:HavDxSRB0
Bluetooth便利だからカーコンポと自動ペア設定して使ってる
スマホに入ってる数百曲の音楽が聴けるからかさばるCDとかいらんしね
電話もコンポの液晶パネルタッチで繋がるスマホ触らなくてハンズフリーでOKなのは楽

しかしXperiaXZのAndroid7.1すらアプデがぜんぜんこないからそろそろ青葉切ろうか考え中
0251名無しさん@1周年
垢版 |
2017/09/14(木) 22:09:27.70ID:eGYzp1740
というか米企業の開発したOS搭載したデバイス使ってる時点で
何もかも筒抜けやろ、バックドア利用できる連中は限られてるだろうが
大事なデータや見られたらまずいものはネット環境から遮断しておく以外に
漏洩を防ぐ手立てはない
0252名無しさん@1周年
垢版 |
2017/09/14(木) 22:14:43.76ID:eUDYpJuK0
>>202
windowsも今月のセキュリティパッチなんだが…
appleが対応早かったのは、bluetoothのスタックを刷新してたまたま大丈夫だったんじゃない?

気づいていたなら共有すべき情報だし
0255名無しさん@1周年
垢版 |
2017/09/14(木) 22:25:52.11ID:FadkrcGO0
さっそく、「Armis BlueBorneスキャナ」なるアプリをダウンロード、インストールしてなにかおかしなことになっていないか試してみた。
《あなたの端末は脆弱だぞ。最新のセキュリティのものにアップデートするか、つくったメーカーに連絡したらどうかね》と怒られてしまった。
0257名無しさん@1周年
垢版 |
2017/09/14(木) 22:39:59.82ID:wX3fwcWh0
実装がどうこうじゃなく、Bluetooth自体の脆弱性か
対象はVerいくつ以降だろう
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況