X



スナドラ搭載Android、「悪意あるSMS」を受信しただけで通話盗聴やSMS覗き見できる脆弱性

■ このスレッドは過去ログ倉庫に格納されています
0001閃光妖術(東京都) [IR]
垢版 |
2021/05/08(土) 20:09:23.10ID:RyQm4HnQ0?PLT(12015)

Check Point Software Technologiesは5月6日(米国時間)、「Security probe of Qualcomm MSM data services - Check Point Research」において、Androidでモデムに悪意あるコードの注入が可能であると伝えた。この脆弱性を悪用されると、ユーザーの通話履歴やSMSにアクセスできるほか、SIMを解除したり、モバイルデバイスに課せられているサービスプロバイダの制限を回避したりすることができると説明されている。

携帯電話に搭載されているシステムオンチップ(SoC)に、Qualcommが提供しているMSM(Mobile Station Modem)シリーズがある。このシリーズは1990年代初頭にQualcommが設計したチップで、2G/3G/4G/5Gに対応している。

このMSMはQualcommのリアルタイムオペレーティングシステム(QuRT)によって管理されており、root権限を取得したAndroidデバイスからもデバッグやダンプを行うことはできない。

しかし、MSMを悪用することができれば、細工した無線パケットやSMSを利用するだけでモバイル機器を遠隔攻撃できるのではないかと考えられており、セキュリティ研究者やサイバー犯罪者の研究の対象となっている。

Qualcomm MSMを動的に調査する方法は脆弱性を利用するしかないと考えられており、これまで何度かQuRTにパッチを当てようとする試みが行われ、いくつかは成功している。

今回Check Point Software Technologiesが発見したのは、Qualcomm MSMデータサービスをファジングすることでAndroidから直接システムオンチップ上のQuRTへパッチを上げるという方法。

悪用された場合、最終的にモデムに悪意あるコードの挿入が可能になるものと考えられている。

Qualcomm MSMと通信するためのQualcomm MSM Interface(QMI)は、世界中の携帯電話の約30%に搭載されていると考えられている。これまで、この通信方法がサイバー攻撃に使われることは考えられていなかったが、今回の指摘によってサイバー攻撃に応用可能であることが示されたことになる。今後、この脆弱性を悪用したサイバー攻撃が行われるかどうかが注目される。

マイナビニュース 2021年5月8日 14時44分
https://news.livedoor.com/article/detail/20157169/
0002トペ コンヒーロ(茸) [ニダ]
垢版 |
2021/05/08(土) 20:10:03.10ID:0wK/qXRk0
スナドラって何さ?
0003閃光妖術(東京都) [IR]
垢版 |
2021/05/08(土) 20:10:39.18ID:RyQm4HnQ0?PLT(12015)

多くのハイエンドAndroidスマートフォンに搭載されているQualcommのモデムチップに深刻な脆弱性があり、悪用された場合、電話の通話の盗聴や、SMSの盗み見などをされてしまう可能性があると、セキュリティ・ソフトウェア開発のCheck Point Researchが警告しています。

■30%以上のスマホに影響?

Check Point Research(CPR)によると、Qualcommのモデムチップであるモバイル・ステーション・モデム(MSM)は、Google、Samsung、Xiaomi、One Plusなど、世界全体で40%以上のスマホに搭載されています。

今回脆弱性が確認されたのは、MSM内のソフトウェア・コンポーネントと、スマホが搭載するカメラや指紋スキャナなどの周辺システムとの「通信」を可能にする、Qualcomm MSMインターフェース(QMI)です。QMIは世界中のスマホの約30%に搭載されているとのことです。

■SIMロックの解除も可能

CPRによると、脆弱性により、攻撃者がAndroid OS自身をエントリーポイントとして悪意あるコードをスマホに注入する、SMSメッセージや通話履歴を読み取る、通話を盗聴するといった行為が可能になるそうです。

さらにSIMのロック解除も可能だと、CPRは警告しています。

CPRはすでにこの脆弱性をQualcommに報告、同社も問題を認識し各スマホベンダーに通知しているものの、パッチの配布は遅れているようです。

iPhone Mania 2021年5月7日 18時5分
https://news.livedoor.com/article/detail/20152887/
0011アンクルホールド(茸) [US]
垢版 |
2021/05/08(土) 20:12:39.92ID:yZdTGiW30
どうすりゃええの?
やっぱりiPhoneか
泥は5ちゃん専用にしとくかな
0012ボ ラギノール(神奈川県) [CN]
垢版 |
2021/05/08(土) 20:13:02.70ID:wcBUEUHZ0
めんどくさ
0015レッドインク(奈良県) [ニダ]
垢版 |
2021/05/08(土) 20:13:11.48ID:raaBFSPc0
別にいいよ
0016腕ひしぎ十字固め(栃木県) [ニダ]
垢版 |
2021/05/08(土) 20:13:43.99ID:v3FdIx290
>>2
マジレスすると
スナップドラゴンだってさー
意味ない代物
0017ボ ラギノール(神奈川県) [CN]
垢版 |
2021/05/08(土) 20:14:03.91ID:wcBUEUHZ0
うざ
0025ダイビングヘッドバット(東京都) [UA]
垢版 |
2021/05/08(土) 20:21:42.32ID:0zXQLQtM0
>>18
wwww
0026ニールキック(愛知県) [ニダ]
垢版 |
2021/05/08(土) 20:22:47.72ID:HbXYk1di0
>>18
スナドラ以下じゃねえかww
面白いギャグかましてんじゃねえぞww
0034バックドロップ(東京都) [US]
垢版 |
2021/05/08(土) 20:45:36.40ID:QOgi/WAW0
いい加減背面のカメラのみにするとか、カメラなしのスマホ作るとかできんのかね?
レンズで無駄に画面が欠けるのもいやなんだが。
0036ダイビングフットスタンプ(東京都) [IT]
垢版 |
2021/05/08(土) 20:51:28.48ID:HUIFkukw0
>>21
これは分かる
0037稲妻レッグラリアット(神奈川県) [ニダ]
垢版 |
2021/05/08(土) 20:52:39.41ID:Mqb5jTnS0
キリンでよかったあー
ファーウェイ万歳!
0038テキサスクローバーホールド(大阪府) [ニダ]
垢版 |
2021/05/08(土) 20:53:48.92ID:xrmtgAYt0
やべぇなw オンボロイドw
0039バックドロップ(東京都) [US]
垢版 |
2021/05/08(土) 21:09:15.80ID:QOgi/WAW0
>>35
カメラ駆動式とか真っ先に故障しそう
みんなそんなに自撮りすんの?
でも、ZenFoneは選択肢としてありだなぁ
0043ファルコンアロー(ジパング) [CN]
垢版 |
2021/05/08(土) 21:41:02.59ID:p/F5MQHH0
夜な夜なしろたんシャウトしてるやつも盗聴されてるのだろうか
例えば、毎晩寝るときシャウトしてから寝るけど、それも盗聴されてるのか?

な〜しろたん♪
ん?どうした♪しろたん?♪
ん?♪♪屁が嗅ぎたいのか?♪
ん〜♪しょうがないなぁ〜♪もう〜♪
ぶっぶぅうぅぉぇえあぉぉぶあぉおおぉぁぁぁぁぁあぶおぁおおおぉぉっっっっぶ♪
…………………………………………

♪ターン♪
(´・ω・`)
0044腕ひしぎ十字固め(栃木県) [ニダ]
垢版 |
2021/05/08(土) 21:46:52.13ID:v3FdIx290
中国共産党に筒抜けです!
それが、華為♪
0045垂直落下式DDT(東京都) [US]
垢版 |
2021/05/08(土) 21:49:57.83ID:G/pAET0l0
最近佐川急便の再配達のやつがたまに来るようになった
0046ナガタロックII(江戸・武蔵國) [JP]
垢版 |
2021/05/08(土) 21:53:24.55ID:k94Vcs7y0
おまえら通話もSMSも履歴ないから安心だなw
0048ジャンピングパワーボム(東京都) [US]
垢版 |
2021/05/08(土) 22:01:34.63ID:ebrfzR7M0
>>33
そういうのは単なる脅しじゃなくて実際に見られてたってことかもなw
0049バックドロップ(東京都) [US]
垢版 |
2021/05/08(土) 22:05:15.51ID:j792HmYu0
>>7
勝ってんのかなぁこれ
0052バックドロップホールド(東京都) [DE]
垢版 |
2021/05/08(土) 22:30:17.13ID:bDr5fCPt0
>>43
カワイイ
0054ファルコンアロー(大阪府) [US]
垢版 |
2021/05/08(土) 22:42:35.42ID:6o9wpY//0
3台ともダメだ
2chMate 0.8.10.89/SHARP/SHG02/11/LR
0055ファルコンアロー(大阪府) [US]
垢版 |
2021/05/08(土) 22:43:00.11ID:6o9wpY//0
2chMate 0.8.10.88/SHARP/SH-03J/7.1.1/LR
005616文キック(静岡県) [US]
垢版 |
2021/05/08(土) 22:45:04.87ID:mWWr3Kgd0
そういや次のPixelはスナドラじゃないって話だけどこれが原因なのか?
0059足4の字固め(東京都) [ニダ]
垢版 |
2021/05/08(土) 23:01:21.38ID:RC+YFjfo0
なんでもかんでもSIMロックが外せるならLTE onlyできるドコモ機が生き返るな
はよしてくれ
0062クロイツラス(埼玉県) [US]
垢版 |
2021/05/08(土) 23:10:04.94ID:nKRazvYJ0
>>34
前面のカメラはもうすぐ画面内蔵のが出る
指紋認証が画面に内蔵されたように、そのうちカメラも内蔵が標準になると思うよ。
0063ツームストンパイルドライバー(滋賀県) [JP]
垢版 |
2021/05/08(土) 23:16:56.32ID:j0Ao2o/d0
よし、Xperiaは大丈夫だな
0066ローリングソバット(千葉県) [US]
垢版 |
2021/05/09(日) 00:30:29.50ID:q05No4Ft0
これiPhoneにあった脆弱性だな
Androidにも来たか
0067ダイビングヘッドバット(東京都) [GB]
垢版 |
2021/05/09(日) 00:53:23.16ID:7MdHCly30
>>1-5
中国よりもアメリカのが恐ろしいわ
CIAは標的スマホの30M以内に10分いるだけでwifiだかなんだかを通じてスマホの中身全部コピーできるらしいじゃん
0069ときめきメモリアル(ジパング) [FR]
垢版 |
2021/05/09(日) 02:27:13.81ID:74kMwh+/0
大丈夫じゃなかったw
0076スパイダージャーマン(コロン諸島) [ニダ]
垢版 |
2021/05/09(日) 09:53:21.83ID:jzQB0cbLO
ドコモからスマホに代えろとあやしいSMSがよくくる
0077サソリ固め(光) [JP]
垢版 |
2021/05/09(日) 10:44:29.99ID:akxkYtIA0
アプデすると通話録音アプリ使えなくなるんだよな。どうするかなー
0079ダイビングエルボードロップ(茨城県) [CN]
垢版 |
2021/05/09(日) 14:52:08.20ID:HNKpA9CL0
>>2
スナイパードラえもん
0080ストマッククロー(石川県) [US]
垢版 |
2021/05/09(日) 18:09:03.97ID:cGkDHzCJ0
>>21
ググレカス言いたいだけのやつには最初から聞いてないよな
0081フルネルソンスープレックス(東京都) [ニダ]
垢版 |
2021/05/09(日) 18:16:06.37ID:+7dwIagb0
>>71
ああくるわ
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況