ニュース
Android 4.3以前のテザリング機能、一部の環境でDDoS攻撃に加担の可能性
(2015/3/27 13:50)
独立行政法人情報処理推進機構(IPA)セキュリティセンターとJPCERTコーディネーションセンター(JPCERT/CC)は、Android OSがオープンリゾルバとして機能してしまう問題について情報を公開した。対象になる端末では、アップデートを適用するか、対処法として、信頼できないWi-Fiアクセスポイントに接続した状態でUSBテザリングやBluetoothテザリングを利用しないよう呼びかけている。
明らかにされた問題は、Android 4.3以前において、テザリング機能を有効にすると、オープンリゾルバとして機能してしまう問題があるというもの。これにより、ネットワーク環境によっては、ユーザーが気づかないうちに端末がDNSリフレクター攻撃に悪用され、大規模なDDoS攻撃に加担してしまう可能性があるとしている。
脆弱性対策情報のポータルサイト「JVN」では、この問題に関係する通信キャリアやメーカーと、対象の端末も公開されている。
NTTドコモ、KDDI、ソフトバンクモバイル、ディズニー・モバイル・オン・ソフトバンク、ワイモバイルは、3GやLTEなどの自社のネットワーク、およびキャリアが提供する公衆無線LANサービス(Wi-Fiアクセスポイント)では、本問題の影響はないとしている。
一方、対象となる端末では、信頼できないWi-Fiアクセスポイントに接続した状態で、USBテザリングやBluetoothテザリングを利用しないよう呼びかけられている。
対象になる端末のうち、すでにソフトウェア更新で対処済みの端末もある。これから対処する予定の端末のほか、対処する予定、対処は未定といった端末も、一覧が公開されている。
URL
- Android OSがオープンリゾルバとして機能してしまう問題(JVN)
- http://jvn.jp/jp/JVN81094176/index.html
最新ニュースIndex
- ドコモの「dヒッツ」、会員数が300万を突破[2015/03/27]
- ソフトバンク、「AQUOS PHONE Xx 302SH」でソフト更新[2015/03/27]
- Android 4.3以前のテザリング機能、一部の環境でDDoS攻撃に加担の可能性[2015/03/27]
- Twitterが新アプリ「Periscope」、iPhoneからライブ中継できる[2015/03/27]
- UQ、東葉高速鉄道の「WiMAX 2+」エリア化が完了[2015/03/27]
- 「Xperia J1 Compact」にスヌーピーモデル、So-netのSIMとセット[2015/03/27]
- NTT Com、開通機能付きの外国人向けプリペイドSIM自販機[2015/03/27]
- 京王線の北野駅〜京王八王子駅、27日からトンネル内で携帯電話が利用可能に[2015/03/26]
- アプリを起動せずとも着信、NTT Com「050 plus」にプッシュ通知[2015/03/26]
- 子供の見守り「ドコッチサービス」4月4日開始[2015/03/26]