2020年01月24日 08時00分 公開
特集/連載

発見時に対処していれば……Googleの対応の是非は? 4年前に発見されたAndroidの脆弱性で被害発生

Androidで深刻な脆弱性「StrandHogg」が発見された。実際に金銭的な被害も発生している。問題は、この脆弱性は4年前から知られていたことだ。4年前にGoogleが取った行動とは?

[Alex ScroxtonComputer Weekly]
iStock.com/Palto

 Androidに、マルウェアが正規アプリになりすませるという脆弱(ぜいじゃく)性が新たに発見されたという。サイバー犯罪者がこれを悪用すれば、テキストメッセージ、写真、ログイン資格情報、位置情報にアクセスできるだけでなく、電話の通話や通話記録の作成、端末のカメラやマイクのアクティブ化なども可能になる。

 この脆弱性は「StrandHogg」と呼ばれている。バイキングの奇襲攻撃戦術を表す古ノルド語だ。この脆弱性を指摘したのはPromonとパートナー関係にある専門金融サービスセキュリティ企業だ。Promonによると、チェコにある複数の銀行の顧客がこの脆弱性によって金銭を失ったという。

 「金銭を得るためにStrandHoggを悪用する攻撃者を既に確認している」と話すのは、PromonでCTO(最高技術責任者)を務めるトム・リズモス・ハンセン氏だ。

 「これを放置すれば、引き起こされる損害規模や損害額の面で前例のない影響が起きる恐れがある。デフォルトの状態では大半のアプリが脆弱で、全バージョンのAndroidが影響を受けるためだ」(ハンセン氏)

 StrandHoggは、最新リリースのAndroid 10を含むGoogleのモバイルOSの全バージョンに影響する。端末のルート化の有無は関係しない。

 StrandHoggは、Androidのマルチタスクシステムの欠陥を悪用する。これにより、悪意を持ったアプリは標的の端末に存在する事実上全てのアプリになりすますことができる。これはAndroid制御設定の「taskAffinity」に基づく。この設定により、どのアプリでもマルチタスクシステム内で任意のIDを自由に使えるようになる。

 つまり、悪意を持ったアプリは正規アプリになりすまして自身の存在を隠し、標的のアプリにとっては自然に見えるさまざまな権限を要求できる。正規アプリのアイコンがクリックされたときに悪意を持ったバージョンを表示し、ログイン資格情報などの機密情報を盗み出せるように端末を欺くことも可能だ。

 Promonによると、StrandHoggに対する調査は4年前に米ペンシルベニア州立大学が行った調査を大幅に拡大したものだという。当時の調査でもStrandHoggの多くの側面を理論上特定していた。ただしGoogleが




続きを読むには、[続きを読む]ボタンを押して
ください(PDFをダウンロードします)。






新着ホワイトペーパー

製品資料 日本電気株式会社

「顔」と「虹彩」の組み合わせも エバンジェリストが語る生体認証技術の最前線

さまざまなシーンで活用されるようになった「生体認証」。近年は、複数の認証を組み合わせた「マルチモーダル認証」の取り組みが進むなど、その可能性はますます広がっている。生体認証の最前線と未来を、エバンジェリストが語った。

製品資料 日本電気株式会社

マンガで分かる“顔認証”、導入/運用時にチェックすべきポイントとは?

入退室管理にICカードを用いる企業は多いが、管理コストや紛失リスクなどの課題もある。そこで利用が拡がっているのが「顔認証」だ。そのメリットや導入/運用時のチェックポイントについて、マンガを用いて分かりやすく解説する。

製品資料 日本電気株式会社

顧客対応や入退管理を最適化、マンガで分かる「顔認証システム」の環境構築術

オフィスの入退管理や来店した顧客情報の共有など、活用の幅が広がる顔認証システム。その利用シーンをマンガで分かりやすく解説するとともに、カメラの設置方法やシステム要件など、導入効果を最大化するための5つのポイントを紹介する。

製品資料 株式会社ジャングル

廃棄・譲渡したPCからの情報漏えいが多発、データを完全消去する際の注意点は?

廃棄したPCや返却したリース機器などから、重要な企業情報が漏えいするケースは少なくない。その対策として、データ消去ソフトを導入する企業が増えているが、ソフトによってライセンス管理や費用に大きな差があることを知っておきたい。

製品資料 日本情報通信株式会社

セキュリティアナリストが手厚くサポート 月12万円からのサイバー攻撃対策

インシデントの検知と対応の迅速化に欠かせないSIEM製品。しかし、従来の製品は専門スキルを要することが導入のハードルとなっていた。そこで低コストかつ、セキュリティアナリストによる導入サポートも付随したサービスが注目されている。

From TechTarget

「Windows 10」で急に印刷できなくなる原因と対処法
「Windows 10」は更新時にプリンタの問題を引き起こすことがある。そうした問題が起こる理由と対処法を解説する。

ITmedia マーケティング新着記事

news105.jpg

ITツールの利用効果に対する実感に世代間ギャップ――Dropbox Japan調査
国内企業における創造性とITツール利用に関する実態調査です。

news035.jpg

エードット×BIRDMAN デジタルクリエイティブ界の強力タッグが目指す「広告のいらない世界」
プロデュースカンパニーとして急成長中のエードットが総合クリエイティブプロダクション...

news092.jpg

10代女子に聞いたお年玉の使い道、「貯金」「推し活」が上位に――バイドゥ調べ
イマドキの女子はもらったお年玉をどう使っているのでしょうか。