【ハウツー】MMSに気をつけろってどういうこと? – いまさら聞けないAndroidのなぜ
この情報一人歩きしがちですが、まず、ドコモとauはAndroid向けにMMSを提供していないので「電話番号アタック」は効かない、という情報が抜けているので補足。ソフトバンク・ワイモバイルはMMSをサービスしているので効いてしまうっぽいです。ただそれを抜きにしても、MMAアタックを受けて「ノータッチで脆弱性を突かれる」恐れがある場合というのは相当に限られているので、この攻撃が一般化することはまずないと思います。攻撃する側のコストメリットが低すぎるんだよね。まあそれでも、間抜けなユーザを狙ったボット化攻撃とかは、MMS経由ではなくてWEB埋め込みコンテンツ経由とかで広がると思いますけど。少なくとも日本でドコモかauを使ってるなら、怪しいサイトに気をつける、メール中の変なURLはクリックしない、とかいう従来どおりの意識でいいんじゃないかなぁ。ソフトバンクのAndroid?そんな人いるの?(笑)
[Tweet]
Written by wnyan
ケータイニュース.net
当サイトのニュースチェック用情報収集ポータルをコメント機能付きで開放中。
当サイトのニュースチェック用情報収集ポータルをコメント機能付きで開放中。
これ、脆弱性はメディア再生エンジン「Stagefright」にあるので、たまたまMMS(の受信処理部分)がメディア再生を自動的に初めてしまうので、初期の典型的な攻撃手段が(欧米では一般的な)MMSなだけで、メディア再生を勝手に始めるアプリがあったら、それも危ないですよね。(具体的には知らないですが3rd partyのTwitterクライアントとかありそう。)