ITmedia NEWS > セキュリティ > iOSカメラのQRコード解析にバグ報告、不正サイトに...

iOSカメラのQRコード解析にバグ報告、不正サイトに誘導の恐れも

» 2018年03月27日 09時30分 公開
[鈴木聖子ITmedia]

 AppleのiOSのカメラでQRコードを読み取る機能にバグが見つかったとして、セキュリティ研究者がデモ映像などを公開した。不正なQRコードを読み取らせ、表示されているのとは違うWebサイトに誘導される可能性を指摘している。

 この問題は、セキュリティ情報サイトのinfosecが3月24日のブログで伝えた。QRコードの読み取りはiOS 11から加わった機能で、iPhoneやiPadのカメラをかざすと、自動的にQRコードがスキャンされ、WebサイトのURLが表示される。この画面をタップすると、Safariでそのサイトを閲覧できる。

 ところがinfosecが調べた結果、iOSのカメラでURLを解析する仕組みに問題があり、QRコードに不正なURLを仕込むことで、画面に表示されているURLとは違うWebサイトにジャンプさせることができてしまうことが分かったという。

photo セキュリティ情報サイトのinfosecが、iOSカメラのQRコード解析にバグがあると伝えた

 infosecが掲載したデモ映像では、iPhoneのカメラでQRコードを読み取ると「facebook.com」というURLが表示されるが、これをタップすると、Safariで「infosec.rm-it.de」というWebサイトが開く。

 infosecはiOS 11.2.1でこの問題を確認した。Appleには2017年12月23日に報告したが、2018年3月24日現在、まだ修正されていないと伝えている。

関連キーワード

QRコード | カメラ | iOS | バグ

Copyright © ITmedia, Inc. All Rights Reserved.

- PR -

Special

- PR -

勢い良く伸び続けるビジネス。しかしメインフレームの性能限界が目前に……。「楽天カード」がクラウド基盤にオラクルを選んだ理由とは?

「セキュリティに不安」──その悩み、分かります。でも今は、クラウドアプリから通信回線まで一括で提供できる、通信キャリアだからこそのセキュアなサービスがあります。

内閣サイバーセキュリティセンター(NISC)に聞いたサイバー攻撃の脅威とは? ビジネス/技術/人の3視点でデジタルトランスフォーメーション【DX】を総力特集

Webページの運営元が実在することを確認できる“証明書”があるのを知っていますか? 安心してWebを見られる大事な仕組み、どんな事業者が発行しているのだろうか?

ユーザが欲しい情報で最適にアプローチできれば、CVR→売り上げも変わる! ブラックボックスを全て可視化する画期的なツールが登場。どんな使い方ができるのか?

「AIは万能だ」──間違った知識を身に付けていませんか? AIの現状をいち早く知ることで、他社に差を付けるチャンスを掴めるかも。ビジネス活用の今がここに

もしも、職場環境を変えたら、あなたの満足度や成長度合はどう変わるのか?

予期せぬ停電でPCやNASのデータ飛んじゃった……そんな悲しい事故を防ぐためのちっちゃな装置があるんです。

ThinkPadの2018年法人向けモデルは、「働き方改革」がテーマだ。基本スペックを強化したほか、スマートオフィス向け製品の新ブランド「ThinkSmart」も登場した

Special

- PR -