X



【スマホ】Android端末のQualcomm製チップに盗聴へつながる深刻な脆弱性 Google、Samsung、Xiaomi、OnePlusなど全体の30%以上に影響 [樽悶★]
■ このスレッドは過去ログ倉庫に格納されています
0001樽悶 ★
垢版 |
2021/05/08(土) 18:02:02.12ID:ltgcA2Nz9
Check Point Software Technologiesは5月6日(米国時間)、「Security probe of Qualcomm MSM data services - Check Point Research」において、Androidでモデムに悪意あるコードの注入が可能であると伝えた。この脆弱性を悪用されると、ユーザーの通話履歴やSMSにアクセスできるほか、SIMを解除したり、モバイルデバイスに課せられているサービスプロバイダの制限を回避したりすることができると説明されている。

携帯電話に搭載されているシステムオンチップ(SoC)に、Qualcommが提供しているMSM(Mobile Station Modem)シリーズがある。このシリーズは1990年代初頭にQualcommが設計したチップで、2G/3G/4G/5Gに対応している。

このMSMはQualcommのリアルタイムオペレーティングシステム(QuRT)によって管理されており、root権限を取得したAndroidデバイスからもデバッグやダンプを行うことはできない。しかし、MSMを悪用することができれば、細工した無線パケットやSMSを利用するだけでモバイル機器を遠隔攻撃できるのではないかと考えられており、セキュリティ研究者やサイバー犯罪者の研究の対象となっている。

Qualcomm MSMを動的に調査する方法は脆弱性を利用するしかないと考えられており、これまで何度かQuRTにパッチを当てようとする試みが行われ、いくつかは成功している。今回Check Point Software Technologiesが発見したのは、Qualcomm MSMデータサービスをファジングすることでAndroidから直接システムオンチップ上のQuRTへパッチを上げるという方法。悪用された場合、最終的にモデムに悪意あるコードの挿入が可能になるものと考えられている。Qualcomm MSMと通信するためのQualcomm MSM Interface(QMI)は、世界中の携帯電話の約30%に搭載されていると考えられている。これまで、この通信方法がサイバー攻撃に使われることは考えられていなかったが、今回の指摘によってサイバー攻撃に応用可能であることが示されたことになる。今後、この脆弱性を悪用したサイバー攻撃が行われるかどうかが注目される。

マイナビニュース 2021年5月8日 14時44分
https://news.livedoor.com/article/detail/20157169/

多くのハイエンドAndroidスマートフォンに搭載されているQualcommのモデムチップに深刻な脆弱性があり、悪用された場合、電話の通話の盗聴や、SMSの盗み見などをされてしまう可能性があると、セキュリティ・ソフトウェア開発のCheck Point Researchが警告しています。

■30%以上のスマホに影響?

Check Point Research(CPR)によると、Qualcommのモデムチップであるモバイル・ステーション・モデム(MSM)は、Google、Samsung、Xiaomi、One Plusなど、世界全体で40%以上のスマホに搭載されています。

今回脆弱性が確認されたのは、MSM内のソフトウェア・コンポーネントと、スマホが搭載するカメラや指紋スキャナなどの周辺システムとの「通信」を可能にする、Qualcomm MSMインターフェース(QMI)です。QMIは世界中のスマホの約30%に搭載されているとのことです。

■SIMロックの解除も可能

CPRによると、脆弱性により、攻撃者がAndroid OS自身をエントリーポイントとして悪意あるコードをスマホに注入する、SMSメッセージや通話履歴を読み取る、通話を盗聴するといった行為が可能になるそうです。

さらにSIMのロック解除も可能だと、CPRは警告しています。

CPRはすでにこの脆弱性をQualcommに報告、同社も問題を認識し各スマホベンダーに通知しているものの、パッチの配布は遅れているようです。

iPhone Mania 2021年5月7日 18時5分
https://news.livedoor.com/article/detail/20152887/
https://image.news.livedoor.com/newsimage/stf/8/c/8c5bb_1400_2c32d4fc9df7c3da553a3f87d638a753.png
0002ニューノーマルの名無しさん
垢版 |
2021/05/08(土) 18:03:06.19ID:X24ZWC0K0
iPhoneはIntelで良かったね
0003ニューノーマルの名無しさん
垢版 |
2021/05/08(土) 18:03:21.54ID:FxSG3ODa0
iOSでよかったw
0005ニューノーマルの名無しさん
垢版 |
2021/05/08(土) 18:04:07.87ID:l5WhmN0g0
また買い替え商法で金儲けかwww
intelと変わらんの
0007ニューノーマルの名無しさん
垢版 |
2021/05/08(土) 18:04:43.63ID:7hPEBgKQ0
またアップデートはいるのか
0008ニューノーマルの名無しさん
垢版 |
2021/05/08(土) 18:04:46.88ID:GhrgHUsY0
>>2
0009ニューノーマルの名無しさん
垢版 |
2021/05/08(土) 18:05:06.31ID:Em3YAEij0
特亜連合ですか(笑)
0015ニューノーマルの名無しさん
垢版 |
2021/05/08(土) 18:07:18.65ID:we0u4U740
google「品質向上のため、通話内容を録音させていただく場合があります、ご了承ください」
0018ニューノーマルの名無しさん
垢版 |
2021/05/08(土) 18:07:54.29ID:NN/tXtlX0
こんなのアップデートを提供しているスマホメーカー自体か、
OSベンダーが仕込まない限り攻撃できないじゃん。
0020ニューノーマルの名無しさん
垢版 |
2021/05/08(土) 18:08:04.29ID:PPtCgkfH0
>>1
それでも、中国がー、ネトウヨwww
0021ニューノーマルの名無しさん
垢版 |
2021/05/08(土) 18:08:07.53ID:ifPQ9WDQ0
またiぽんユーザ大勝利か
0022ニューノーマルの名無しさん
垢版 |
2021/05/08(土) 18:08:16.00ID:Vaij8d8B0
スナドラシリーーズは全部該当するん?
0026ニューノーマルの名無しさん
垢版 |
2021/05/08(土) 18:09:26.30ID:Ar4HYvZ40
わざわざsocから入り込む労力な〜
0027ニューノーマルの名無しさん
垢版 |
2021/05/08(土) 18:09:35.77ID:xd1Ish990
心配しなくたって
みんな頭頂されてるから今更だよ
0031ニューノーマルの名無しさん
垢版 |
2021/05/08(土) 18:09:58.25ID:+M0Dh4/k0
日本唯一のスマホであるソニーエクスペリアって細いウンコみたいに細いよね
0033ニューノーマルの名無しさん
垢版 |
2021/05/08(土) 18:10:34.48ID:5EiNj0C70
メディアテックなので大丈夫。
0034ニューノーマルの名無しさん
垢版 |
2021/05/08(土) 18:10:44.67ID:iX8tA5UU0
>>12
パッチを当てて一時対応は出来るが完璧じゃない
現行製品は対策されてるが既に配布されたチップセットに抜本的対策は出来ない
精々速度が落ちない程度の「複雑化」
0037ニューノーマルの名無しさん
垢版 |
2021/05/08(土) 18:10:58.35ID:9pIeseTu0
実証コードもないからまだ平気
0041ニューノーマルの名無しさん
垢版 |
2021/05/08(土) 18:12:11.71ID:2peRpu790
華為の方が安全だったとかないよな…
0044ニューノーマルの名無しさん
垢版 |
2021/05/08(土) 18:12:50.16ID:qhQ1Mko60
ArrowsとXperia大勝利キタ━━━━(゚∀゚)━━━━!!
使ってよかった国産スマホ
リンゴとかサムチョンとか使ってた売国奴さん、ざまぁwww
0049ニューノーマルの名無しさん
垢版 |
2021/05/08(土) 18:13:22.81ID:Ar4HYvZ40
3バカキャリア端末は戦々恐々やな
0053ニューノーマルの名無しさん
垢版 |
2021/05/08(土) 18:14:26.81ID:uyuZp6tH0
わざとなんでしょ?
0056ニューノーマルの名無しさん
垢版 |
2021/05/08(土) 18:15:38.50ID:H79WWlvc0
Huawei使ってて助かった
0060ニューノーマルの名無しさん
垢版 |
2021/05/08(土) 18:16:50.26ID:0x4QrGnd0
> SMSメッセージや通話履歴を読み取る、通話を盗聴する
どんどんやってもらっても何の問題もねーわw
0062ニューノーマルの名無しさん
垢版 |
2021/05/08(土) 18:17:38.91ID:XhpAp+yR0
今日の五毛スレw
0063ニューノーマルの名無しさん
垢版 |
2021/05/08(土) 18:18:03.37ID:UHnHiy/J0
>>1
ユーザーの通話履歴やSMSにアクセスして盗むとか・・・

LINEの事やん
0064ニューノーマルの名無しさん
垢版 |
2021/05/08(土) 18:18:27.06ID:n3UR/e5a0
固定電話一本でがんばる
0066ニューノーマルの名無しさん
垢版 |
2021/05/08(土) 18:18:38.26ID:vAh9LjUo0
飼い犬に餌ぐらいやれよ
0067ニューノーマルの名無しさん
垢版 |
2021/05/08(土) 18:18:44.14ID:nUhSibh/0
まあ、電話かける相手もいないしw
0068ニューノーマルの名無しさん
垢版 |
2021/05/08(土) 18:18:55.84ID:000+f83p0
>>6
毒を以て毒を制す
虎穴に入らずんば虎子を得ず
0069ニューノーマルの名無しさん
垢版 |
2021/05/08(土) 18:18:58.34ID:zrQjHAm90
これが中国企業だったら、ネトウヨは「盗聴がー」っつって喜々として叩くんだろうなw
残念だったね、アメリカ企業で
0070ニューノーマルの名無しさん
垢版 |
2021/05/08(土) 18:19:26.70ID:Ob05oQpZ0
だからGoogleは米議会で経営陣呼び出されて尋問受けただろ

全製品のAndroidで盗聴していた。と認めたし
Googleは何も変わっていない
0072ニューノーマルの名無しさん
垢版 |
2021/05/08(土) 18:19:38.15ID:CV7c0AT30
(°Д°)ハッ!…聞かれて困るような会話する相手がいない
0075ニューノーマルの名無しさん
垢版 |
2021/05/08(土) 18:21:11.02ID:abH2N4rH0
俺の楽天ハンドなんかどこメーカーだかわかんねえわwwwwww
0076ニューノーマルの名無しさん
垢版 |
2021/05/08(土) 18:21:12.86ID:EevkB+3y0
俺のファーウェイはセーフ。
0081ニューノーマルの名無しさん
垢版 |
2021/05/08(土) 18:22:51.63ID:NbICNta80
そもそもこのCheck Point Software Technologiesとやらが信用できんけどね
0083ニューノーマルの名無しさん
垢版 |
2021/05/08(土) 18:24:35.18ID:OQlPh8GJ0
お前らまだ暗号で会話してないの
0084ニューノーマルの名無しさん
垢版 |
2021/05/08(土) 18:24:59.33ID:lBviJWuW0
Aquosは?
0085ニューノーマルの名無しさん
垢版 |
2021/05/08(土) 18:25:02.09ID:RZFnkluB0
Android買った時点で、
こういう不具合は受け止める覚悟ができていると思う
今までも色々ヤバそうなニュースがあっても買ってるんだから、自分で対処できる人たちがユーザーなんだろ
0087ニューノーマルの名無しさん
垢版 |
2021/05/08(土) 18:25:54.06ID:P/lifPRb0
ファーウェアは一番正直だったな
SIM使うとき、隠さず、個人情報収集するけどいいですか?って、ちゃんと聞いてくる
結局、OKボタン押せずにファーウェイ使えなかったけど
0090ニューノーマルの名無しさん
垢版 |
2021/05/08(土) 18:26:20.99ID:lBviJWuW0
>SMSメッセージや通話履歴を読み取る、通話を盗聴するといった行為

やり取りする相手がいないお前らには無意味な攻撃
0092ニューノーマルの名無しさん
垢版 |
2021/05/08(土) 18:27:36.32ID:bUYNThC/0
クアルコム とは(英: Qualcomm, Inc.、NASDAQ: QCOM)

アメリカの移動体通信の通信技術および半導体の設計開発を行う企業。
1985年にアーウィン・M・ジェイコブスとアンドリュー・ビタビによって設立された。
社名のQualcommは、QualityとCommunicationsを合わせた造語である。
本社はカリフォルニア州サンディエゴにある。
CDMA方式携帯電話の実用化に成功して成長を遂げた。
0095ニューノーマルの名無しさん
垢版 |
2021/05/08(土) 18:33:16.14ID:aMgsLWni0
いくら盗聴されようが
電話する相手もかけてくる人もいないから関係ない
0096ニューノーマルの名無しさん
垢版 |
2021/05/08(土) 18:33:39.18ID:OKoin+aw0
>>4
以前、xperiaから『baiduフォルダ』が見つかり問題になった
ソニー自身は「問題ない」と主張していたが
元会長がbaiduの重役に就いていたことも判明している
0099ニューノーマルの名無しさん
垢版 |
2021/05/08(土) 18:34:45.17ID:1BMOe/+B0
>>2
バカップルはU1じゃね?
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況