2012年9月26日水曜日

GALAXYシリーズに脆弱性。リモートで端末を初期化する攻撃が可能

image

Samsung製スマートフォン「GALAXYシリーズ」に深刻な脆弱性があることが判明したと、海外メディアが報じています。

海外メディアによると、アルゼンチンで開催されたセキュリティカンファレンスにおいて、Galaxy S IIIがリモートによるハッキングに脆弱な事が披露されたそうです。

カンファレンスでは、WEBページ、QRコード、NFC経由で端末直接ハックし、端末を遠隔で工場出荷時の状態に戻す事ができるという事が披露されたほか、SIMカードを使えなくするようなハックも可能な事が明らかにされ、実際にその実演も行われました。

(追記)中でもウェブページのhtmlを読み込むだけで端末が即座に初期化されてしまうという深刻な脆弱性も確認されているそうです。

この脆弱性は、Galaxy S IIIだけでなく、Touchwiz UIを搭載する多くのスマートフォンに存在する模様。ただGoogleと共同開発したGalaxy Nexusなどはこの影響を受けないそうです。

情報元:Phonearena