2015/06/17/ (水) | edit |

10032912432サムスンロゴ
韓国Samsung製のスマートフォン「Galaxy」に、プリインストールされたキーボードに起因する深刻な脆弱性が存在するとして、米モバイルセキュリティ企業のNowSecureが6月16日付のブログで詳しい情報やコンセプト実証コードを公開した。

引用元:http://hayabusa3.2ch.sc/test/read.cgi/news/1434514623/
ソース:http://www.itmedia.co.jp/news/spv/1506/17/news061.html

スポンサード リンク


1マシンガンチョップ(大阪府)@\(^o^)/:2015/06/17(水) 13:17:03.34 ID:QsejZXB70.net 
 韓国Samsung製のスマートフォン「Galaxy」に、プリインストールされたキーボードに起因する深刻な脆弱性が存在するとして、米モバイルセキュリティ企業のNowSecureが6月16日付のブログで詳しい情報やコンセプト実証コードを公開した。

 NowSecureによると、この脆弱性はSamsungの端末にプリインストールされているSwiftKey製のキーボードに存在し、Galaxy S6/S5/S4/S4 Miniの各端末が影響を受ける。攻撃者が特権ユーザーとしてリモートでコードを実行できてしまう恐れがあり、世界で6億台に影響する可能性があるという。

 この脆弱性を悪用された場合、端末のセンサーやGPS、カメラ、マイクなどへのアクセス、悪質なアプリのインストール、他のアプリや電話の機能の改ざん、メッセージや通話の盗聴、個人情報へのアクセスなどに利用される恐れがあるとしている。

 Samsungは2014年12月にNowSecureから報告を受け、2015年初めごろから携帯電話会社向けにパッチの提供を開始したという。しかしNowSecureがまとめた米国のキャリアの対応状況によれば、6月16日の時点でほとんどが「未解決」または「不明」となっている。

 問題のキーボードをアンインストールすることはできず、携帯電話会社からパッチが配信されているかどうかをユーザーが確認することも難しいとNowSecureは指摘する。

 対策として、安全ではないWi-Fiの使用は避け、別のモバイル端末を使うか、パッチについて携帯電話会社に問い合わせるよう促している。

http://www.itmedia.co.jp/news/spv/1506/17/news061.html
2頭突き(空)@\(^o^)/:2015/06/17(水) 13:17:50.26 ID:EzgByqQl0.net
またか
4足4の字固め(チベット自治区)@\(^o^)/:2015/06/17(水) 13:18:32.83 ID:+iv4owHB0.net
仕様です
7河津落とし(大阪府)@\(^o^)/:2015/06/17(水) 13:20:40.79 ID:3jAB+neo0.net
これは終わったw
8ストマッククロー(神奈川県)@\(^o^)/:2015/06/17(水) 13:20:44.71 ID:0R1WwsEQ0.net
それは本当に脆弱性なのだろうか?
11TEKKAMAKI(大阪府)@\(^o^)/:2015/06/17(水) 13:21:59.22 ID:5097xEHV0.net
コリア乗っ取られるわ
18ボマイェ(香川県)@\(^o^)/:2015/06/17(水) 13:27:51.76 ID:kJDl3dhz0.net
法則発動!
30逆落とし(庭)@\(^o^)/:2015/06/17(水) 13:34:47.10 ID:avCgAkZ60.net
知ってた
32キャプチュード(新潟県)@\(^o^)/:2015/06/17(水) 13:35:41.87 ID:SwdWRER10.net
最初からぶっ込んでたモノがバレただけでしょ
35フロントネックロック(catv?)@\(^o^)/:2015/06/17(水) 13:36:39.41 ID:4LzzjKmg0.net
脆弱性というより罠ね
22イス攻撃(茸)@\(^o^)/:2015/06/17(水) 13:29:48.29 ID:7XVzB4PW0.net
脆弱性なのか?
中共に命じられたんじゃないの?
テレビも似たようなものあったよな?


43ドラゴンスープレックス(大阪府)@\(^o^)/:2015/06/17(水) 13:40:18.84 ID:RPKVbS7J0.net
そもそもOSに問題あるんじゃないの?
44ムーンサルトプレス(茸)@\(^o^)/:2015/06/17(水) 13:41:15.47 ID:cn1s1kEI0.net
仕込んでたくせにわざとらしい
50クロスヒールホールド(SB-iPhone)@\(^o^)/:2015/06/17(水) 13:45:42.30 ID:gRDeYQ680.net
過去にチップセットも同じバグ出してたよね
56頭突き(東京都)@\(^o^)/:2015/06/17(水) 13:50:34.22 ID:UVOuDPkg0.net
×脆弱性
○仕様
60頭突き(茸)@\(^o^)/:2015/06/17(水) 13:56:38.05 ID:YlXoQTcB0.net
知ってた。韓国に筒抜けなんでしょ
65ウエスタンラリアット(catv?)@\(^o^)/:2015/06/17(水) 14:01:36.61 ID:FXW+hj4y0.net
知ってた速報


スポンサード リンク


関連記事
コメントありがとうございます!
[ 1153782 ] 名前: 政経ch@名無しさん  2015/06/17(Wed) 14:21
仕込んでたバックドアがばれただけじゃないの?  

  
[ 1153793 ] 名前: 名無しさん@ニュース2ch  2015/06/17(Wed) 14:35
中国産でスパイウェアばら撒くチップを埋め込んだ電化製品あったし韓国であっても不思議ではない  

  
[ 1153798 ] 名前: あ  2015/06/17(Wed) 14:39
どうみても仕様  

  
[ 1153802 ] 名前: 名無しさん@ニュース2ちゃん  2015/06/17(Wed) 14:45
原因は使われている日本製の部品、と言い出すまでがテンプレ  

  
[ 1153805 ] 名前:    2015/06/17(Wed) 14:47
どのみち買わんので問題無し  

  
[ 1153806 ] 名前: 名無し  2015/06/17(Wed) 14:47
ディズニーホンもひっそりとギャラクシーにしているから気をつけて  

  
[ 1153816 ] 名前: 名無しさん@ニュース2ch  2015/06/17(Wed) 14:56
米国政府が完全に敵になったな
半島はもう終わりだな  

  
[ 1153817 ] 名前: 名無しさん  2015/06/17(Wed) 14:58
特亜製のIT機器では標準的な仕様ですwwww  

  
[ 1153819 ] 名前: 政経ch@名無しさん  2015/06/17(Wed) 15:02
早く回収して機種代金を返金しろ。  

  
[ 1153824 ] 名前: 政経ch@名無しさん  2015/06/17(Wed) 15:15
とどめを刺されたなw  

  
[ 1153831 ] 名前: 名無しさん@ニュース2ch  2015/06/17(Wed) 15:22
盗聴もデータ抜き取りも仕様じゃなかったっけ?
他国の人からすれば異常かもしれないけど日本人からすれば「やっぱり」なんだよね
早く日本と全く違う国と認識されるといいね  

  
[ 1153832 ] 名前: 政経ch@名無しさん  2015/06/17(Wed) 15:23
仕込み。
バレたらこの通り、サーセンっつって直せばいいし、
バレなかったらそのまま情報収集よ。  

  
[ 1153834 ] 名前: 政経ch@名無しさん  2015/06/17(Wed) 15:24
Samsung擁護する気ないけどこれキャリアとAndroid全体の問題よね
脆弱性発見したからパッチ提供してもキャリア動かずだったり
Googleが強制更新とかやれればいいけど基本メーカー任せだし
その点iPhoneは完全にAppleが支配しているから脆弱性があれば
すぐに一斉更新が出来る
正直セキュリティ周りはGoogleが責任もってやるべきだよ  

  
[ 1153843 ] 名前: 俺が上司ならこう言うね。  2015/06/17(Wed) 15:49
中国様からのオーダーどおり
盗聴、盗データ 仕様です。
  

  
[ 1153844 ] 名前: 政経ch@名無しさん  2015/06/17(Wed) 15:50
仕様でしょ?前科いっぱいあるしさ
有名な話だし、使ってる人はみんなそれ知った上で使ってたんじゃないの?  

  
[ 1153845 ] 名前: T.I.  2015/06/17(Wed) 15:51
以前もバックドアの話があった。これで三回目位じゃないのかな。
こういう機能はデバッグなどに必要なので、組み込まれてるのに不思議はないが
発売する前に殺しておかなきゃ。
システム開発の管理体制の問題。多分、企業風土に関わってる。  

  
[ 1153848 ] 名前: 名無しさん  2015/06/17(Wed) 15:55
盗/聴/盗/撮
女性の方は特に注意ですなぁ  

  
[ 1153849 ] 名前: ななし  2015/06/17(Wed) 15:55
内部にキムチ詰めてんでしょ。どーせ  

  
[ 1153851 ] 名前: ななし  2015/06/17(Wed) 15:56
みんな知ってるしwww

メーカー純正のバックドアが
標準装備なのがバレただけ  

  
[ 1153853 ] 名前: ゆとりある名無し  2015/06/17(Wed) 15:56
元々備わってた隠し機能なんじゃ?と思ったら、
どいつもこいつも同じこと思ってんな  

  
[ 1153862 ] 名前: 政経ch@名無しさん  2015/06/17(Wed) 16:13
キーボードどうこう以前に
結構前にもバックドアが仕込まれてたの
バレたんじゃなかったっけ?  

  
[ 1153864 ] 名前: T.I.  2015/06/17(Wed) 16:16
以前、隠し機能を起動するのに、パスワードを入力した上複数キーを同時押下するように
したことがある。半年たたない内にユーザーに見破られた。
一般ユーザーを見くびらないと反省した。
製品を出荷する前に変な隠し機能は削除するか、殺しておくようお薦めするね。  

  
[ 1153865 ] 名前: T.I.  2015/06/17(Wed) 16:18
以前、隠し機能を起動するのに、パスワードを入力した上複数キーを同時押下するように
したことがある。半年たたない内にユーザーに見破られた。
一般ユーザーを見くびらないことと反省した。
製品を出荷する前に変な隠し機能は削除するか、殺しておくようお薦めするね。  

  
[ 1153868 ] 名前: 政経ch@名無しさん  2015/06/17(Wed) 16:20
不具合じゃなくてKCIAの為の仕様だろ。  

  
[ 1153871 ] 名前: 名無し  2015/06/17(Wed) 16:21
流石!朝鮮クオリティ!

使ってる奴の気が知れるwまあ、あの衆だと思うけどね!  

  
[ 1153898 ] 名前: 名無しさん@ニュース2ch  2015/06/17(Wed) 16:57
アメリカのコリア潰しと私は見るけどね。  

  
[ 1153908 ] 名前: 政経ch@名無しさん  2015/06/17(Wed) 17:05
>端末のセンサーやGPS、カメラ、マイクなどへのアクセス、悪質なアプリのインストール、他のアプリや電話の機能の改ざん、メッセージや通話の盗聴、個人情報へのアクセスなど

これ、ほとんどやりたい放題じゃねーかw  

  
[ 1153927 ] 名前: 政経ch@名無しさん  2015/06/17(Wed) 17:22
※1153908

バックドアは常にオープン・・・  

  
[ 1153935 ] 名前: 政経ch@名無しさん  2015/06/17(Wed) 17:32
わざとやろなぁ  

  
[ 1153951 ] 名前:    2015/06/17(Wed) 17:45
テレビに盗聴器仕込むような企業の製品をよく買う気になるね。  

  
[ 1153967 ] 名前: 名無しさん@ニュース2ch  2015/06/17(Wed) 18:14
友達がドコモの店員に「世界で一番売れてる」と言われて
サムソンのスマホ使ってるけど、
私へのメールとかも韓国に筒抜けなのかな?  

  
[ 1153969 ] 名前: 政経ch@名無しさん  2015/06/17(Wed) 18:15
なんでもいいからもう潰れろよイカサマ会社  

  
[ 1153971 ] 名前: 政経ch@名無しさん  2015/06/17(Wed) 18:18
最初から仕込んであったバックドアを不意の惰弱性みたいにいうの辞めーやw  

  
[ 1153987 ] 名前: 政経ch@名無しさん  2015/06/17(Wed) 18:38
再起動するとsumsungIMEに強制的に切り替わってしますのはこのためだったのか。bluetoothつなげるとキーボードがsumsungに切り替わるんだよね。
  

  
[ 1154009 ] 名前: 政経ch@名無しさん  2015/06/17(Wed) 18:59
朝鮮に情報筒抜け  

  
[ 1154084 ] 名前: 政経ch@名無しさん  2015/06/17(Wed) 20:19
電池が爆発して火災になるのは知っていたが、遠隔操作も出来る訳か。欠陥品だな。  

  
[ 1154132 ] 名前: 名無し日本人  2015/06/17(Wed) 21:00
初めから韓国が情報を抜き取りやすい様に作って有るんだから
そりゃ仕方無いわな。

個人情報に不正アクセツされたくないなら最初から三星スマホは買わなかったら良いんだよ。  

  
[ 1154149 ] 名前: 政経ch@名無しさん  2015/06/17(Wed) 21:19
サービスで検索エンジンにBaiduとFoooooを入れておきましたっ!  

  
[ 1154177 ] 名前: あ  2015/06/17(Wed) 21:53
間違いなく仕様
隠していたけどばれたんだろ
LINEと一緒  

  
[ 1154238 ] 名前: 政経ch@名無しさん  2015/06/17(Wed) 22:47
ガラケーだけど何となく知ってた  

  
[ 1154316 ] 名前: g  2015/06/18(Thu) 00:12
朝鮮の人達の倫理観が崩壊しているのはもう有名ですし、はっきり言ってこれは虚弱性ではなく確信犯でしょ。
  

  
[ 1154758 ] 名前: ななし  2015/06/18(Thu) 12:52
わざと穴開けてるんだろ?
これだから日本ではスルーされるんだよ。売れなくて当然、ドキュモは反省しる。  

  
[ 1155001 ] 名前: 名無し  2015/06/18(Thu) 18:43
売るためにメーカーのロゴ消す連中だよ?
そんな姑息な真似を平気でやる連中信用するのが間違いだろ。  

  
[ 1155368 ] 名前: 政経ch@名無しさん  2015/06/19(Fri) 00:54
ん?標準仕様でしょ?  

  
submit
誹謗中傷、差別、反社会的な内容、未成年に不適切なコメントなどはお控えください。
コメントスパム対策のため、きつめに禁止ワードを設定しております。
Comment:
 

トップへ戻る

アンテナさんからの人気、注目記事!!

おすすめ新着記事!!

政経chの全記事一覧はこちらになります
アクセスランキング ブログパーツ