http://gigazine.net/news/20140313-samsung-galaxy-backdoor/
Android搭載スマートフォン向けのオープンソースOS「Replicant」の開発者が、
サムスン電子のスマートフォン「Galaxyシリーズ」に、スマートフォンに保存されている
ファイルの読み込み・書き込み・削除を可能にするプログラムが組み込まれていることを
発見しました。
Replicant developers find and close Samsung Galaxy backdoor ― Free Software Foundation ― working together for free software
http://www.fsf.org/blogs/community/replicant-developers-find-and-close-samsung-galaxy-backdoor
SamsungGalaxyBackdoor - Replicant
http://redmine.replicant.us/projects/replicant/wiki/SamsungGalaxyBackdoor
Replicantの開発者によると、OSを実行するアプリケーションプロセッサに組み込まれた
プロプライエタリ・プログラムが、ファイルシステムのI/Oオペレーションをリモートで
実行可能にするバックドアを搭載しているとのこと。
このプロプライエタリ・プログラムは主にサムスン電子のスマートフォン
「Galaxyシリーズ」に組み込まれており、モデムがスマートフォン内にあるファイルの
読み込み・書き込みのほか、削除することを可能にしてしまうようです。
今回明らかになったバックドアは、モデムがスマートフォンの記憶領域に
直接アクセスできない遠隔地にある場合においても、端末内のデータの閲覧を
可能にしてしまいます。Replicantの開発者ははっきりとした名前を
挙げていないものの、いくつかのスマートフォンにおいて、
プロプライエタリ・プログラムはユーザーの個人情報にアクセスする権利を有している
とのこと。
Replicantの開発者は「このようなバックドアの存在はソフトウェアの配布者が利用者の
権利を限定的にすることで利益を確立しようとするプロプライエタリ・ソフトウェアが
引き起こす重要な問題点である」と指摘し、「Galaxyシリーズ」の所有者は
サムスン電子に説明を求めるべきである、としています。
-以上です-
遠隔で盗撮可能プログラムとかなら笑うけど
バックドアがあれば勝手にカメラオンにしてスマホ周辺を盗撮するなんて簡単だよ
こりゃ大事件になるぞ
ファーエイみたいな国策諜報か
>なんかの時に使うつもりだったのか
>ファーエイみたいな国策諜報か
だから安く提供できるのかな
勝手に人の家に作るなw
そういや、官公庁、大手企業辺りじゃLINE等もインストール禁止
特に画面側の自撮りカメラは隠しておきたいな
どうせそこら中で自らドア開けてるだろ
2010年 2290万台 4750万台
2011年 9400万台 9320万台
2012年 2億1300万台 1億1300万台 3300万台
2013年 3億1400万台 1億5400万台 4200万台(予想) →4000万台
サムスン終わったな
何億台もどうすんだよw
少なくともスマホでやりとりする知人がサムチョンを使っていたらすぐに他のに買い換えさせるべきだ。
米「キャリアIQ」に似たソフトウェアが、三星電子のスマートフォンからも見つかった。
ギャラクシーSとギャラクシーS2の基本プログラムである「鏡」や「データ通信設定」、
「プログラムモニター」の3つのアプリが、キャリアIQと同様の機能をしていることが確認された。
東亜日報は3日と4日、高麗大学・情報保護大学院と共に、「キャリアIQ」が国内の携帯電話に
設置されているかどうかについて調査を行った。結果、キャリアIQは設置されていなかったが
アプリの目的とは関係なく、個人情報収集の権限を持っているアプリの存在が確認された。
ギャラクシーSのアプリ「鏡」は、カメラで自分の顔を映す単純なアプリ。ところが、端末に
保存した連絡先や、△カレンダーの日程、△位置情報、△携帯メール(SMS)の内容、
△写真、△録音内容など、スマートフォン内部の40以上の機能に、自由にアクセス
できるように設計されていることが分かった。
メーカー側がその気さえあれば、ユーザーが保存した連絡先を削除したり、位置情報を
操作することができ、SMSを覗いたり録音を聞くことができる。この情報はマーケティングの
目的で使うこともできる。
「データ通信設定アプリ」や、「プログラム管理」にも、鏡アプリとと同様の権限を与えている。
三星電子が、同アプリでスマートフォンのユーザー情報を収集したかどうかは不明だ。
三星電子は、同アプリが、個人情報流出に悪用されかねないことを、ユーザーらに前もって
告知しなかった。鏡アプリなどは、基本的に設置されたアプリで、ユーザーが削除することはできない。
高麗大学・情報保護大学院の金昇柱教授は、「過度な権限を持つアプリをメーカーが顧客に
説明せずに取り付けるなんて、ショックだ」と話した。三星電子は「開発者の単なるミスだ」と釈明した。(抜粋)
http://japan.donga.com/srv/service.php3?biid=2011120528108
3つもスパイウェア入れといて言い訳が単なるミスニダなんて企業は信じられんなあ^^
逆にそれぐらい仕掛けられてると思って無い方が不思議だわ。
その機種に限らず、サムスンの携帯販売自体に処分を下すべきだ。
食中毒や毒物混入があったら行政処分を出すよな。それと同じことだぞ。
国民の安心・安全が脅かされた事例だぞ。
志のある自民党議員、動け。