企画特集
-
これまでの常識は通用しない!
情報爆発時代-加速度的に増加するデータ量
いま必要なストレージの姿を資料で紹介 -
待望の純国産PaaSがここに誕生
今あるアイデアを今すぐカタチに
煩雑な環境構築なしでWebアプリを開発 -
機能拡充と価格改定の狙いとは
登場から2年半、1200社導入を超えた
ニフティクラウド"新たなステージ"へ -
元ローソンCIOが語るBPMの進め方
【10月12日】ZDNet BPMフォーラム
ビジネスプロセスとITインフラ、クラウド -
事例で読む、分り易いバックアップ
【仮想事例1】拠点の集約的なバックアップ
【仮想事例2】既存のIT資産の活用 -
仮想化したのに増える苦悩。。。
仮想化”あるある”減らない「困った」
管理者を苦悩から解放するストレージ仮想化
注目コンテンツ
- マイクロソフト、「Windows Server 2012」をリリース
- 「iPhone 4」利用者の7割強が「iPhone 5」を購入を検討--米情報サイトが調査
- アップル、国内でも9月13日にイベント開催--報道関係者に招待状
- 「宣伝か自腹での帰国かを迫られた」--サムスン、IFAに招待のブロガーとトラブルか
- ジョジョスマホ開封の儀ィィイイ!!--こだわりデザインを写真でチェック
- 開発者はソフトウェアの欠陥に法的責任を負うべきか?
- 日産自動車“にっちゃん”の取り組み--SNSを顧客との接点に
- ソニー、タブレットを「Xperia」ブランドに変更--厚さ8.8mm、約570gで防滴仕様
- アップル、サムスン製「GALAXY S3」などの販売差し止めも要求
- アップル対サムスンの特許訴訟、なぜ東京地裁ではサムスンが勝訴したのか
- アップルの請求を棄却、サムスンの特許侵害を認めず--東京地裁が判決
- Android陣営全体から見たアップル対サムスン裁判--陪審評決が与える影響
- 写真で見る「VAIO Duo 11」--そのハイブリッドな設計と「Windows 8」
本日の主要記事
サムスンのスマートフォンに脆弱性--第三者によるデータ消去のおそれも
サムスン電子の「GALAXY S II」および「GALAXY S III」にはデバイス上の個人データの削除を第三者に許してしまうという脆弱性があることを、あるセキュリティ研究者が発見した。
ベルリン工科大学において通信分野のセキュリティを研究しているRavi Borgaonkar氏によると、インターネット上で流布している悪意のあるコードにより、上述したスマートフォンが工場出荷状態にリセットされてしまうおそれがあるという。同氏はこの脆弱性について、アルゼンチンで現地時間9月19日から開催された「ekoparty 2012」セキュリティカンファレンスで、デモンストレーションを交えて解説した。
GALAXY S III
提供:サムスン
この脆弱性はサムスンの「TouchWiz UI」によるUSSDコードの取り扱い方法に起因している。なお、USSDコードを使用することで、携帯電話のキーパッドを操作するコマンドを実行することができる。Borgaonkar氏によると、ほとんどのダイヤラーではコードの最後でユーザーによる「送信」ボタンの押下が必要となるものの、サムスンのダイヤラーはその必要性をなくしているという。
Borgaonkar氏はこのカンファレンスにおいて、サムスンのGalaxy S IIIに対する攻撃方法をデモンストレーションした。同氏は、ウェブ上のリンクやQRコード、NFC接続、SMSに埋め込まれた単一のコードを用いて、同デバイスを工場出荷状態にリセットしてみせた。なおこの際には、デバイスの所有者への警告は行われず、また所有者の許可が求められることもなかった。
またBorgaonkar氏によると、SIMカードをロックすることで、同デバイスの多くの機能を使えなくすることも可能であるという。ただ、設定画面から「service loading」を停止し、QRコードとNFCアプリを無効化することで、攻撃を防ぐことができるという。
Borgaonkar氏によると、この脆弱性の影響を受ける「Android」スマートフォンメーカーはサムスンだけのようだという。
「この攻撃が可能となるのはサムスンのデバイスのみだ」(Borgaonkar氏)
この記事は海外CBS Interactive発の記事を朝日インタラクティブが日本向けに編集したものです。
トピック
関連ホワイトペーパー (ZDNet Japan)
-
スマートフォン&タブレットの業務利用に関するセキュリティガイドライン
資料提供:アイ・ティー・シーネットワーク株式会社 2012年08月01日
-
あなたの仮想化、安全ですか?--仮想環境セキュリティの課題と解決策
資料提供:ウォッチガード・テクノロジー・ジャパン株式会社 2012年09月25日
-
GIGAPODで実現するスマート端末のデータ活用--安全な企業向けオンラインストレージの提案
資料提供:トライポッドワークス株式会社 2012年06月29日
-
セミナー資料:管理会計強化に向けたシステム導入・選定の2つのアプローチ
資料提供:株式会社ミロク情報サービス 2012年09月03日
-
クラウド導入に関する意識調査結果(2012年2月6日-3月15日)
資料提供:ニフティ株式会社 2012年04月24日
デジタル製品主要記事
REGZA×クラウドで新たな進化--見たいシーンを逃さないテレビへ
ソフトバンク、全国の「4G LTE」対応エリアを発表--市区町村名でリスト
ソニー、84V型4K「BRAVIA」を11月発売へ--価格は168万円
24金メッキ「iPhone 5」が登場
アップル幹部:地図の不正確さは「ほかでもなく、われわれの問題」
インクジェットプリンタ「PIXUS」新製品--形も機能もスマートに
特集 by 楽天市場