【携帯】iPhoneのブラウザに脆弱性、ページを開いただけでSMSやメールを漏洩 [10/03/25]
1 :
依頼@@@@ハリケーン@@@φ ★ :
2010/03/26(金) 22:36:35 ID:??? セキュリティカンファレンス CanSecWest の恒例企画 PWN2OWNで、iPhone のSafari ブラウ
ザにSMSなど個人情報データへのアクセスを許す脆弱性があることが発表されました。発見者
は ルクセンブルク大のポスドク研究者 Ralf-Philipp Weinmann 氏、セキュリティ企業 Zynam
ics所属の研究者 Vincenzo Iozzo 氏。PWN2OWNはセキュリティ企業 TippingPoint が主催する
侵入コンテストで、各デスクトップOSでのウェブブラウザや携帯電話を対象に、まだ知られて
いない脆弱性を利用したファイル取得やリモートからのコード実行などハックを競うもの。
Weinmann ・ Iozzo 両氏は exploit コードを埋め込んだページを Safariブラウザから開くだ
けで、約20秒でiPhoneのSMSデータベース(送信・受信・削除済みメッセージ)をサーバ側にア
ップロードする手法を実演し賞金を獲得しました。実演されたコードではSMSデータベースを
盗んだあとブラウザがクラッシュしていますが、原理的にはブラウザを開いたままでユーザー
から気付かれることなく、SMSに留まらずメールや電話帳、写真ファイル、iTunesメディアフ
ァイルなどを盗み取ることが可能とされています。
Iozzo 氏の所属するZynamicsの発表によれば、今回使われたのは"return-into-libc" や "ret
urn-oriented-programming"と呼ばれる手法を応用したコード。実際の携帯端末でこの手法が
実演されたのは今回が初めて。コード署名やDEPといった保護手段を回避することで、iPhone
の内部ユーザー"mobile"の権限内で任意のコードを実行できると説明されています。詳しく
理解できるかたはリンク先に飛んでください。
実際の侵入コードは主催者側が買い取ったのち、メーカーつまりアップルへ提供されます。
悪用を防ぐため、具体的な詳細が発表されるのはパッチがリリースされてから。iPhoneのユー
ザーにとってはなんとも気になる話ですが、攻撃の詳細も分からないため自衛手段は「悪意の
あるコードが置いてあるサイトは開かない」のみ。それができれば苦労はしません。また iPh
oneには純正の Safari以外のブラウザも存在しているものの、基本的にはすべてSafari の
コアを使っているため、別名のブラウザや別アプリのウェブ表示機能を使っても安全かどうか
は分かりません。
ソース:engadget日本版
http://japanese.engadget.com/2010/03/25/iphone-sms/
信者が荒れるスレになります。
いよいよwindowsの如くなってきた
モバイルに糞重いセキュリティソフトは嫌じゃああああああああああ
Appleが他のブラウザを認めればすむこと
酷過ぎるww
>実演されたコードではSMSデータベースを >盗んだあとブラウザがクラッシュしていますが、 前もOSXがクラックされたとドザ信者がファビョってたが クラッカーにとっては全く実用的でない、机上の空論的なものなんだよな。 今回の脆弱性がどの程度かはまだ分からない。 Macに限らずLinuxでもwinでも脆弱性は必ず存在するが、 少なくとも今までにOSXでまともにクラックされた事例は見た事も聞いた事もない。 で、一方Windowsは?w ここ一年だけでもいったいどれほどの実被害があっただろうな
9 :
名刺は切らしておりまして :2010/03/26(金) 22:47:43 ID:90sYCF8K
ファビョんなよw
10 :
名刺は切らしておりまして :2010/03/26(金) 22:48:37 ID:iLakEK+E
またドザチョンホイホイな訳ですね
>実演されたコードではSMSデータベースを盗んだあとブラウザがクラッシュしていますが、 >原理的にはブラウザを開いたままでユーザーから気付かれることなく、 >SMSに留まらずメールや電話帳、写真ファイル、iTunesメディアファイルなどを盗み取ることが可能とされています。
個人情報の固まりみたいな携帯電話これとは••• 終わってるな
普通に使っててもアウトか
14 :
名刺は切らしておりまして :2010/03/26(金) 22:52:18 ID:iLakEK+E
ドザチョン機みたいに責めて実害が出てから騒いでくださいね じょうじゃくちしょうちゃんw
カスすぎる ところでwindowsがどうとか言ってるやつ馬鹿なの?言えばiPhone安全になるの??
16 :
名刺は切らしておりまして :2010/03/26(金) 22:53:25 ID:7yAr/L9R
iPhone ざまー m9(^Д^)プギャーーーッ
17 :
名刺は切らしておりまして :2010/03/26(金) 22:53:35 ID:3v7bhJVj
よかった、おれはiPod touchだから大丈夫w
18 :
名刺は切らしておりまして :2010/03/26(金) 22:53:36 ID:7C5iXwzN
早速信者ホイホイになってるなw
19 :
名刺は切らしておりまして :2010/03/26(金) 22:54:01 ID:S/6w89xL
なんでMac信者はドザとかわざわざ嫌われるような表現つかうんだろうと思う古いMacユーザーでもある私。
21 :
名刺は切らしておりまして :2010/03/26(金) 22:55:04 ID:fhZfMt7e
また信者が暴れてるwwww ページを開いただけで個人情報が盗まれる携帯とか聞いたことね−www
>>19 選民思想だろ
Macつかってるぼくってかっこいいんだぞってね
23 :
名刺は切らしておりまして :2010/03/26(金) 22:55:35 ID:YtKsPhq9
バApple信者って共産主義国家の工作員と同じだな
>>15 どのOSにもWMにも脆弱性はあるが
非実用的な脆弱性なら安全性が脅かされるわけではないと言っている
実被害が出るか、せめて実効性が認められてからファビョってね
と言っているw
25 :
名刺は切らしておりまして :2010/03/26(金) 22:56:50 ID:Zyo2A8JY
これはぞっとしない個人情報根こそぎ取れそうだ
ダメすぎる
まぁまぁ、狙うに値する商品になったということで。 アップルには仕事してもらわんと アップデートよこせい
脱獄してなくてもアウトか
信者の必死な言い訳合戦
こええw
iPhone前もウィルス流行ったろ ひどすぎってレベルじゃネーぞ
リンク踏んだら個人情報さようならか
シェア高いOS・端末の必然だな どっかの信者はシェアほぼ独占なOSとマイナーなOSとを比べて マイナー側の方がOSが優れてるからセキュリティ高いとか言い張ってるが
34 :
名刺は切らしておりまして :2010/03/26(金) 23:01:21 ID:Wd7+axni
>iPhoneのユーザーにとってはなんとも気になる話ですが、攻撃の詳細も分からないため自衛手段は「悪意の あるコードが置いてあるサイトは開かない」のみ。それができれば苦労はしません。 突っ込まれてやんのw サイト見るだけでハックされるブラウザwww 素晴らしいなw
次は端末爆発させるういるすとかでそうだなってもうあるかw
38 :
名刺は切らしておりまして :2010/03/26(金) 23:03:34 ID:Wd7+axni
>>33 信者乙
そんなレベルじゃねえよ
「サイト見るだけでハックされるブラウザ」なんてIEより酷いわw
これは酷い
>>8 MacとWindows比べるって、ド田舎と大都会を比べるようなもんだろ
どっちが安全かと言ってもねぇ…
都会は犯罪も多いが、ガードマン(ウイルス対策ソフト)雇える。
ド田舎は犯罪者集団に襲撃されたら終りだろうし。
41 :
名刺は切らしておりまして :2010/03/26(金) 23:07:56 ID:zd0ALSCf
おお りんごのかじりかけ信者スレだな
ページ開くだけで任意のコードが実行できるって、論外だな。いまどきこんな最悪な脆弱ってあるんだな。
これは怖い
44 :
名刺は切らしておりまして :2010/03/26(金) 23:12:54 ID:zJhLz6SK
マカーもドザーも愛称ですよ? Macを使ってる人は自らもマカーと言うのに なぜウインを使うやつはドザと言われると暴れだすんだろ… 人はみな欠点はあるものだよ。そう思い詰めないで前に進んだ方がいい。
>>8 クラックしてもなんの価値もない使われ方しかしてないOSだぞ!と
大声で自慢すると何かお得なポイントでもつく仕組みなのか2ちゃんって。
>>44 「マカー」と100回呼ぶと「Macユーザな」と100回訂正するマカーを知っている。
47 :
名刺は切らしておりまして :2010/03/26(金) 23:15:45 ID:O5KG1n4X
そりゃそうだ シェアの大きいところは狙われる、それだけのこと
48 :
名刺は切らしておりまして :2010/03/26(金) 23:18:56 ID:DB2sNeHH
いい訳していいわけ?
49 :
名刺は切らしておりまして :2010/03/26(金) 23:18:59 ID:oZde5GgQ
iPhone OSは脆弱なOS Xがベースになってるから仕方ないね OS Xはブスは襲われない理論で安全だったらしいが、iPhoneは人気のあるスマートフォン 本格的に対策を取らなければいけなくなってきた いい加減自由にアプリをインストールできるようにすればいいんだが 無菌室みたいな場所に閉じ込めておくからまともなアンチウイルスソフトが出てこれない 高機能なスマートフォンはPCと同等の安全対策が必要なのに
もう既に気づいてないだけで被害でてるかもな。 おそろしぃ…
iPhone で買い物禁止だろう
52 :
名刺は切らしておりまして :2010/03/26(金) 23:24:19 ID:xcyU3EKY
またきじゃくせいか
53 :
名刺は切らしておりまして :2010/03/26(金) 23:24:50 ID:Au+D4mzi
iPhone ざまー m9(^Д^)プギャーーーッ
54 :
名刺は切らしておりまして :2010/03/26(金) 23:24:53 ID:lV/xrpNK
うわさレベルで、あほん使いのアドレスやら 電話番号が抜かれて営業に使われているって話は聞いていたけど これを使ってのことだったのかな 日本の場合には、アップルのみならず ソフトバンク自体が信用に値しない会社だからな……
てか、はよパッチつくれや。 怖くて何もできんくなるやろ!
56 :
名刺は切らしておりまして :2010/03/26(金) 23:28:04 ID:XZU5RZ7J
ページ開いただけでメール漏洩とか酷過ぎるだろw iPhoneって産廃?w
57 :
名刺は切らしておりまして :2010/03/26(金) 23:28:10 ID:LXD7vvO1
アフォーン始まりすぎwwww
58 :
名刺は切らしておりまして :2010/03/26(金) 23:31:32 ID:mkSCK2tM
ノートン先生がアップを始めました。
59 :
名刺は切らしておりまして :2010/03/26(金) 23:32:30 ID:WR0Qfauh
重大な脆弱性だな さすがアップル
61 :
名刺は切らしておりまして :2010/03/26(金) 23:41:15 ID:owx31zTS
亜種が大量発生して、対応がいたちごっこにならなきゃいいけど。
Apple社の製品をひとつでも買えばマカになる マカになるとは人間として死ぬことに等しい マカは人間ではない
はやくOperaでないかなー
Android批判をして話題をそらそう どうぞ↓
昔はドザ取り紙というものがあってだな。
66 :
名刺は切らしておりまして :2010/03/27(土) 00:16:00 ID:klQd2KXW
ウインドウズを叩いて話を反らそうとするマックユーザーが 見苦しいスレですね(笑)
AppleやiPhoneがセキュアだとか 信者は息をする様に嘘を吐くよな。
68 :
名刺は切らしておりまして :2010/03/27(土) 00:21:03 ID:qCxZYkM0
>>63 どうせ却下されるだろw
ユーザーの個人情報より利権wwww
70 :
グロービス学長ブログのコメ欄より :2010/03/27(土) 02:02:55 ID:J8PZvj0Q BE:2310816858-2BP(0)
成熟した社会には成熟した社会からしか見えない奥の細道があり、
しっかり前を見据え色々な想いを大切に、次の世代へ繋いでいく
姿勢が求められる。これからの”日本”の存在意義はこれができる
リーダーシップがあるかないかである。この”格”がある人と、ない人
の差が本質的な格差と考えます。二宮金次郎にはこの”格”があった。
不運によって結果晩成となっただけ。i-phoneがあれば、もっと若い
うちにもっと多くのことをできたであろう。それをi-phoneを持って
いる人たちと持てない人たちと、格差社会と分けるのは本質ではない
http://blog.globis.co.jp/hori/2010/03/post-54ec.html ↑iPohoneユーザーのキチガイ丸出し文章
iPhone使ってる営業マンに個人情報を教えると危険 まぁ営業マンがiPhone使ってる会社とは取引したくないね
つまり、常時情報漏洩携帯になったってことだ。 iPhoneを使ってるだけでセキュリティが重要な金融系などはアウトだな。
73 :
名刺は切らしておりまして :2010/03/27(土) 03:35:05 ID:KBb0Zs+X
就職活動でもiPhone見られたらヤバいよ
>>24 実害が出るまでは脆弱とは認めない!←wwwwwwwwワロタ アップルの言う安全はやはりその程度w
おまいらは携帯になーんも入ってなくていいよな
最近はシェア高いほどセキュリティホールが見つかる可能性も高いだけじゃなかろうかと思い始めた。 バグ0が無理なようにセキュリティホール0も無理なんだろう。
>>75 iphone → 基地外の嗜好品
windowsマシン → 会社が導入した事務機器
そんなことも分からないマカーw
79 :
名刺は切らしておりまして :2010/03/27(土) 08:31:51 ID:qCxZYkM0
>>70 iPhoneを使う自分に酔っている典型的なキチガイw
おそらくiPhoneが初めてのスマートフォンなんだろうw
さすが、なんでも動くんだな・・・ というか、こうならない方がおかしいわな。
81 :
名刺は切らしておりまして :2010/03/27(土) 08:42:28 ID:qCxZYkM0
>>80 はあ?バカか?w
rootでもないのに個人情報が自由に抜き取れるアフォンOSが狂ってるんだよw
携帯電話は日本製が一番。
アプリだとどこで強制終了しようが壊れないからなぁ。 パソコンより性能いいね。
マジかよiPhone解約してくる
ブラウザに脆弱性が見つかる事は良くあることだが、任意のコードを実行出来るっていうのは異常。リンク踏んだだけで、個人情報の流出から何から全て起きるって事だから。
OSXのSafariは大丈夫なん?
87 :
名刺は切らしておりまして :2010/03/27(土) 09:32:23 ID:2vraLaK8
「iPhone」「Safari」「IE8」「Firefox」がハッキングされる--Pwn2Ownコンテスト
http://japan.cnet.com/news/sec/story/0,2000056024,20410956,00.htm ブリティッシュコロンビア州バンクーバー発--現地時間3月24日、当地で開催されたセキュリティイベント
CanSecWestの「Pwn2Own」コンテストで、研究者たちは脱獄されていない「iPhone」、「Snow Leopard」
上で動作する「Safari」、「Windows 7」上で動作する「Internet Explorer 8(IE8)」と「Firefox」をハッキング
できることを示すデモを行った。
88 :
名刺は切らしておりまして :2010/03/27(土) 09:41:59 ID:YSHw2EZs
日本のガラケーのほうが脆弱だよ。 2ちゃんの運営が言ってた。
アイホン使ったら自宅の電話で欝になりそうだw
嫁に隠れてiphoneで海外エロ絵三昧な旦那様がお亡くなりになるのね。ご冥福をお祈りします。
91 :
名刺は切らしておりまして :2010/03/27(土) 10:03:21 ID:Go2rgwQs
つか、Safariの脆弱性ってそのままAndroidのChromeブラウザの 脆弱性になるんだって知ってる?
やっとケータイでもこういうの始まったか これでケータイも終了だ
93 :
名刺は切らしておりまして :2010/03/27(土) 10:26:08 ID:qCxZYkM0
>>91 ププププwwww
アフォンOSでしか再現されませんよw
いずれにしてもはやく塞いで欲しいね。 怖くて2chできないや。
96 :
名刺は切らしておりまして :2010/03/27(土) 10:49:29 ID:Go2rgwQs
これってiphoneにあんな写真やこんな写真を保存してたら つこうてないのに世界にバラ撒かれる危険性があるって事だよね? PCじゃないから大丈夫だよ、とか言って撮られちゃった奴は速攻で消させないとヤバいな。
セキュリティの世界では、「ユーザに実効性のない安心感を与えている」状態は一番危ない。 実は脆弱な暗号、穴が見つかったという情報の少ないOS、・・・そういうものを「安心だ」と思ってホイホイ使っていると 重要な情報の漏洩などトンデモナイことに巻き込まれてしまいかねないということだ。 悪人の世界では、ユーザの多い環境は格好の飯の種。iPhoneを狙わない理由はない。
アンドロイドOSのほうが、やばいような気がするけど・・
本当にAndroid批判で話を逸らそうとしてるのが面白い
102 :
名刺は切らしておりまして :2010/03/27(土) 11:54:11 ID:qCxZYkM0
>>109 Superuser Whitlelistというセキュリティがあるので、
標準状態はもちろんのこと、rootを取得してもアフォンよりよっぽど安全です
アンドロイドはユーザが少なくて狙う旨みがないだろう。
104 :
名刺は切らしておりまして :2010/03/27(土) 11:59:05 ID:qCxZYkM0
え?w Androidは成長率が凄すぎて糞林檎がHTCを必死に訴えるほどですがwww
105 :
名刺は切らしておりまして :2010/03/27(土) 12:38:17 ID:TNtkBUU0
そういえば最近safari開いてないなあ 検索もほとんどGoogleApp使ってる
そういえばitunesの購入してないのに金払わされてた問題どうなったんだ? ガキみたいな返答で詳細を再返答求められてたけど
107 :
名刺は切らしておりまして :2010/03/27(土) 14:18:02 ID:aE5n4wE2
これも東原の呪い?
109 :
名刺は切らしておりまして :2010/03/27(土) 14:24:54 ID:igV1kvTS
これの対策としてOpera Mini承認してくれないかな
あれはOperaのプロキシ経由で独自バイナリに変換して送ってくるからこういう攻撃は通用しない
糞林檎のことだから余裕で拒否するだろうけどw
>>98 SMSだと削除済みのメッセージもDBごと引っこ抜かれるみたいだ
アイフォーンの写真アルバムってDB管理?
ファイルで管理されてれば消せば間に合うかも知れない
>>106 iTSのIDごと情報を抜かれると悪用されるかもね
削除済みのまで漏洩ってw
111 :
名刺は切らしておりまして :2010/03/27(土) 15:11:49 ID:7KsERGEG
>>87 やっぱそんなカンジか。なんでこの記事はiPhoneだけ取り上げたんだろう
112 :
名刺は切らしておりまして :2010/03/27(土) 16:20:07 ID:ISISmReA
>>111 電通がそういう風に記事を書かせたんだろ
MS信者っているんだな
さすがSafari、おれたちに想像できない穴を見せつけてくれるぜ
この侵入コードが実行されるためには、悪意のあるサイトを作ろうとする悪意の あるやつが必要で、そいつがこのコードを作れる能力を持ってる必要がある。 ここまででほとんど絶望的な確率の低さだろ。さらに、その仕込まれたサイトを 開いてくれるやつが必要で、しかもiPhoneで開いてくれなければならないんだろ? ないわ、億に一つもないわ。
>>117 確率とかじゃなくて
どでかいセキュリティホールがあるってことが問題だろ。
セキュリティーホールは問題だが、セキュリティーホールをすべて 塞ぐこともすべて発見することも不可能。iPhoneに限らない問題。 確率が低くても問題なら、どんなコンピュータも使えない。
>>117 ガンブラーみたいに有名サイトに仕込まれても何ヶ月も
わからないってこともあるわけなので、iPhoneを使う=情報漏洩(しかも全部)の
可能性大という認識は間違っていない。
121 :
名刺は切らしておりまして :2010/03/27(土) 19:58:58 ID:1+sf1MMY
>>97 webkitベースだからとかだろ。
でも実際に漏れてるのはSafariだけってことは、
他の脆弱性も利用してるんだろうな。
だからiPhoneだけが情報漏洩携帯ってことです。
仕事には使えません。
122 :
名刺は切らしておりまして :2010/03/27(土) 20:00:06 ID:1+sf1MMY
>>55 コンテストをした会社が買い取ってアップルに売るらしいので、
その交渉がまとまるまで、いつになるかわからないが漏れっぱなし。
123 :
名刺は切らしておりまして :2010/03/27(土) 20:00:31 ID:KivFRtZL
国会にアップルの社長を呼べよ。
125 :
名刺は切らしておりまして :2010/03/27(土) 20:05:41 ID:1+sf1MMY
一生懸命、UbuntuやAndroidも落とされたはず、とか言ってるけど、 実際に落とされたものと、まだわかってないものでは格段の違いがあるからなぁ。 この情報を聞いて、同じ脆弱性を探し出して攻撃し始める奴も出てくるだろし。 これだけすごいのが公になっているということは他にもたくさん脆弱性が あるって証明。 情報漏洩携帯アイフォーン.....終わった。
>>120 Appleが知らないような穴を発見できる才能のあるやつが、
同時に悪人であるという条件が揃う可能性が大ならお手上げだな。
だが実際には問題など一度も起きていない。
ガンプラーのように実際に起きてる問題と同列にはできないな。
127 :
名刺は切らしておりまして :2010/03/27(土) 20:19:41 ID:535BStTz
128 :
名刺は切らしておりまして :2010/03/27(土) 20:28:47 ID:igV1kvTS
アイフォーンに対する攻撃は経済的にも合理性があるからな 金になるならやるやつは出て来る あとWebkitだからChromeも危ないとか言ってる人がいるけど、このコンテストの常連ハッカーが安全性が高いブラウザとして推奨したのはWindows 7 + ChromeかIE8だ Safariは駄目だがChromeはいいらしい
ピックルきたー
130 :
名刺は切らしておりまして :2010/03/27(土) 21:02:18 ID:DTADJBDf
ジョブスを国会に呼びつけて半泣きするまで吊るし上げようぜ! そのあとアップルストアの販売員と号泣
131 :
名刺は切らしておりまして :2010/03/27(土) 21:33:26 ID:1+sf1MMY
>>126 iPhone信者ってほんと頭が花畑なんだな。
感心するくらいの馬鹿だ。
問題が起きてるかどうかなんかわかるかよ。
未知の脆弱性で情報が大量に漏れてるとして。
漏れてる前提でiPhoneを使わないか、漏れてる前提で使うという選択肢しか存在しない。
つまり仕事には使えない。
132 :
名刺は切らしておりまして :2010/03/27(土) 21:39:35 ID:1+sf1MMY
ある脆弱性を発見したのがたった1人のはずだ、という前提でしか話ができない 情報漏洩携帯アイフォーンの信者には参ってしまう。
>>126 林檎は以前OSのここに穴がある、って指摘された後も
自社で対策ができるようになるまで穴と認めなかったことが良くあるんだが
信心が足りないから漏洩する
135 :
名刺は切らしておりまして :2010/03/27(土) 21:51:11 ID:igV1kvTS
しかし困ったな
JBせずにテザリングするために3.0.1を温存してるのに、この大穴の
修正が来たらアップデートせざるを得ない
コンテストの主催者は修正され次第、バグの詳細を公表するらしいし
ホント、監獄暮らしは地獄だぜフゥーハハハー!
>>132 アイフォーンはJB目的で脆弱性を秘匿してるハッカーがいるからね
探ってるうちに見つけた脆弱性情報を売却してても不思議ではない
136 :
名刺は切らしておりまして :2010/03/27(土) 21:52:32 ID:L3dZKz5K
クレジット流出といい リンゴのセキュリティは微弱すぎるな
137 :
名刺は切らしておりまして :2010/03/27(土) 21:54:04 ID:ofrETRRZ
やっぱりアップルは一番のメジャーになっちゃダメなんだよ セガみたいなもんだ
脆いというか、欠陥レベルだろ リコールしろリコール
139 :
名刺は切らしておりまして :2010/03/27(土) 22:02:27 ID:ofrETRRZ
避けてよかったソフトバンク あの禿が脆弱性について発表しなけりゃ同罪だな
アポーみたいのはブランドで少量で高額にして 数少ない信者に売りさばくビジネスモデルにするはずなのに 薄利多売とか自分の首を閉めているとしか思えない。 Androidのオールレンジ攻撃にもう追尾出来なくなってるだろ。 さすがのジョブズも悲鳴を上げているよね。
141 :
名刺は切らしておりまして :2010/03/27(土) 22:05:02 ID:L3dZKz5K
もう既に漏れている可能性あるんだよね つか少なくとも今現在漏れている
142 :
名刺は切らしておりまして :2010/03/27(土) 22:11:34 ID:1+sf1MMY
>>135 もうすぐiPhoneでクレカが使える仕組みが出るでしょ?
ああいう金融系が出るまで待ってる方が賞金1万ドルなんていう端金より稼げるからね。
普通にストックしてると思う。
未成年ハッカー、クラッカーに至ってはこのコンテストに出るのさえ大変だし。
そういうのはネット経由で闇に売った方が金になる。
例えば、中国人クラッカーとかもビザの関係で簡単には外国に出られないから。
>>140 キャリアからの上納金も目当てなんじゃね?
iPhoneで開発して実機で動かすのにも金かかるようになってるし
ものすごい数の開発者が上納してる筈。
144 :
名刺は切らしておりまして :2010/03/27(土) 22:21:25 ID:1+sf1MMY
なんか既にゾンビiPhoneを使ったbotネットワークもできてそう、 というかできてるだろな、この調子だと。
>>143 最終的にはどこも勝たない。
液晶テレビの二の舞だなw
核戦争後、ガラケー市場だけが生き残った。 なんて事になるかもなw
>>131 これまでさんざん漏洩してきたWindowsが仕事に使われてんじゃん。
>>133 MSでも一緒だろ。
それで何か問題でもあったのかい。Windowsならあったかもしれないな。
Macではおれの知る限り何もない。
>>117 「脆弱性が確認された」と聞くとそれに挑戦してみようとするのがハッカー。
>>117 んなことない。誰か一人の優秀なプログラマーが面白がって、個人情報抜き出すウィルスソフト作れば、後はそれをあっちこっちのウェブサーバにおきまくる奴がわらわら出てくる。
んで、そのリンクを2ちゃんねるとかに張りまくる奴もどんどん出てくる。
IEにローカル・ファイルへの不正アクセスを許す脆弱性
このほど米国ワシントンD.C.で開催されたセキュリティ・カンファレンス「Black Hat DC 2010」では、
アルゼンチン在住のセキュリティ・コンサルタントが、Intetrnet Explorer(IE)の不具合を利用して
ローカル・ドライブにあるファイルにアクセスできることを実演し、Microsoftにセキュリティ・アドバイザリの提供を促した。
メディーナ氏によると、この不具合はIEのあらゆるバージョンに含まれているという。
Microsoftは、この種の攻撃を受ける恐れがあると考えているユーザーに対し、IEを「プロテクト・モード」で
使用するようアドバイスしている。
攻撃方法の1つは、犠牲者が悪意のあるWebサイトへのリンクをクリックするよう仕向けるというものだ。
同氏は、IEの弱点として「同じリソースにアクセスする場合でも、一貫性のある動きをしないこと」を挙げている。
今回のカンファレンスでメディーナ氏が実演したエクスプロイトは、基本的に「一連の脆弱性を順次利用する」というものだ。
同氏は、Microsoftのセキュリティ・チームとこのエクスプロイトについて意見交換を重ねており、
「同社が、この不具合はIEの基本設計に大きく関わっているため、修正できないと見ているのではないかという感触を抱いた」という。
http://www.computerworld.jp/topics/vs/173909.html
PWN2OWNで推奨されてるもっとセキュアなブラウザ環境は、Windows7上のIE8かChrome。Macは脆弱だから使う名だってさ。
>>119 >セキュリティーホールをすべて
>塞ぐこともすべて発見することも不可能。iPhoneに限らない問題。
アイフォンだけの問題だよ。さすがにwinとかでこういうのはない。
>>126 >Appleが知らないような穴を発見できる才能のあるやつが、
>同時に悪人であるという条件が揃う可能性が大ならお手上げだな。
マックOS今回はセキュリティコンテストで10秒しか持たなかったらしいなw
156 :
名刺は切らしておりまして :2010/03/27(土) 23:33:24 ID:qCxZYkM0
>>155 今回"も"だよw
前回はMacBook Airが開始早々Safariのバグで陥落したww
157 :
名刺は切らしておりまして :2010/03/27(土) 23:35:56 ID:qCxZYkM0
そしてその時の信者の言い訳が、 「ハッカーがMacBook Airを欲しさにMacを狙った」ってなwww 信者はホームラン級のアホだわwwww
Windows7が一番最初にハックされた事がMS信者によって隠されてるwww
159 :
名刺は切らしておりまして :2010/03/27(土) 23:46:23 ID:RiH+pN0B
tes
160 :
名刺は切らしておりまして :2010/03/27(土) 23:50:57 ID:zq0XyYMU
Macもwindowsも、iPhoneもAndroidも、一長一短じゃないか。 罵りあいはやめて、仲良くしていこうぜ。 と、一番使うソフトがevernoteの俺が言ってみる。
161 :
名刺は切らしておりまして :2010/03/27(土) 23:51:52 ID:1+sf1MMY
>>148 それは違う。Windowsが安全だから使われてるのではない。
Macがゴミ過ぎたからだ。
162 :
名刺は切らしておりまして :2010/03/27(土) 23:54:19 ID:1+sf1MMY
>>160 それはわかった上で話をしてるよ。
ただ、iPhoneが明らかにターゲットになっていて、しかもクリティカルな
問題を抱えているにも関わらず、大丈夫だとか、他はもっとダメだとか
言ってるカルトiPhone信者の詐欺師を叩いてるんだよ。
ID:1+sf1MMY がMS信者ってのはわかったけど?
どこかを褒めたり貶したりすればすぐ社員だの信者だの言われる時代だから怖い
165 :
名刺は切らしておりまして :2010/03/28(日) 00:10:05 ID:3sm71bN7
>>162 昔からシェアがでかくなれば狙われるってもんよ。
昔のMacでウイルスがほとんど無かった理由がシェアがry
>>163 いや、信者じゃないだろ。MSは素晴らしいとかほとんどいってないし
MSのソフトウェア使う人間は優れた人間とも言ってない。
単にアップル製品はゴミって事実を述べてるだけじゃん。 これは客観的には正しいから信者とは思わないな。
えーっ!?おサイフついてないのおサイフ。 やっぱ携帯にはおサイフ機能ついてないとなー。
>>168 不満がないわけではないがリアルゴミを製造し続けてるメーカーと比べると
よりましかなとは思わせられるな
IEはどう考えてもゴミだろうなぁ
そのゴミよりも脆弱なSafariカワイソス
使う人数が少ないのに哀れだな
イギリスのサイトに実行コード載ってるぞw
ユーザ増えると性善説は通じないね。
これは影響度が大きい、PCの比ではないな。
>>176 MS信者はIEの心配でもしてろ
IEにローカル・ファイルへの不正アクセスを許す脆弱性
このほど米国ワシントンD.C.で開催されたセキュリティ・カンファレンス「Black Hat DC 2010」では、
アルゼンチン在住のセキュリティ・コンサルタントが、Intetrnet Explorer(IE)の不具合を利用して
ローカル・ドライブにあるファイルにアクセスできることを実演し、Microsoftにセキュリティ・アドバイザリの提供を促した。
メディーナ氏によると、この不具合はIEのあらゆるバージョンに含まれているという。
Microsoftは、この種の攻撃を受ける恐れがあると考えているユーザーに対し、IEを「プロテクト・モード」で
使用するようアドバイスしている。
攻撃方法の1つは、犠牲者が悪意のあるWebサイトへのリンクをクリックするよう仕向けるというものだ。
同氏は、IEの弱点として「同じリソースにアクセスする場合でも、一貫性のある動きをしないこと」を挙げている。
今回のカンファレンスでメディーナ氏が実演したエクスプロイトは、基本的に「一連の脆弱性を順次利用する」というものだ。
同氏は、Microsoftのセキュリティ・チームとこのエクスプロイトについて意見交換を重ねており、
「同社が、この不具合はIEの基本設計に大きく関わっているため、修正できないと見ているのではないかという感触を抱いた」という。
http://www.computerworld.jp/topics/vs/173909.html
178 :
名刺は切らしておりまして :2010/03/28(日) 12:54:35 ID:IonKviEw
携帯電話、しかも売れてるiphoneだからPCよりも影響が大きいと書いただけなのに なんでMS信者扱いされるんだ・・・。
179 :
名刺は切らしておりまして :2010/03/28(日) 12:55:47 ID:xKYisgyP
このスレは伸びないといいな
>>177 IEはサファリよりよっぽどセキュリティが堅いブラウザだよ。
>>178 マカは都合の悪いこと言われると全部MS信者のせいっていう。
ネトウヨが教養がないのを突っ込まれたらなぜか朝鮮人認定してくるのと同じ。
184 :
名刺は切らしておりまして :2010/03/28(日) 16:02:54 ID:i8iiqJF8
IE6と7はクソブラウザだったな。 IE8は使い勝手とスピードが微妙だけど、セキュリティ的にはOS標準のブラウザとしては問題ないレベルになったと思う。 Safariもスピードばっかり強化してないでIEと同様にOS標準のブラウザとしてのセキュリティを強化すべき時期になってると思う。 スピードや機能性は情報漏洩は自己責任(笑)の使用許諾契約を結ばされるChromeやFireFox、Opera等に任せちゃえばいいよ。
>>183 古いブラウザだろ。
どこぞの最新のブラウザで一発アウトとは物が違う。
あと都合悪いこと言われたらMS信者ってwww
187 :
名刺は切らしておりまして :2010/03/28(日) 17:09:10 ID:o3UKarvB
林檎は早くOpera miniを承認しろ それで一時的に凌げる
MS信者 ID:o3UKarvB ID:1+sf1MMY ID:gbQ2Pub5
189 :
名刺は切らしておりまして :2010/03/28(日) 17:18:51 ID:ffR7+iXR
PWN2OWNでもっともセキュアだと推奨されてるのは、Windows7上で動くIE8かChrome(ともにFlash 抜き)。Macは論外とされている。
191 :
名刺は切らしておりまして :2010/03/28(日) 17:29:19 ID:i8iiqJF8
なんか一人でIDコロコロ変えて頑張ってるのがいるな。
>>186 これよく読むとわかるが全く何の根拠もない飛ばし記事だな。
ID変えてわざわざ必死になってこんなのもってくるなよwww
>>191 人数が多いと説得力持ってもらえると思ってるんだろ。
マカ脳の限界だ。
どのOSだろうが、アプリだろうが 脆弱性は基本あってもしょうがないという所はあるわけで パッチを適宜当ててしまえばそれまで Appleが堅牢性を売りにしたCMをしてなけりゃ 特に問題は無い気もするんだけどね Macに関してはもうあのCMは止めた方がいいと思うけど
MS信者が悔しがってるってのはわかった
>>195 悔しがってるのはマカだけでしょ。
セキュリティコンテストで10秒しか持たないOS
その前年は30秒www
winとLinuxは何日持つかって勝負やってるのに
マックだけ日でも時間でも分でもなく 秒 の世界www
なんだこの嘘つきマルエツドザはw
198 :
名刺は切らしておりまして :2010/03/28(日) 18:14:28 ID:i8iiqJF8
今度はID変えずに来てるのか…
マカーならマルエツで服買うなよw 俺はMacBook Pro使ってるけどポールスミスでしか買わないな。
>>199 マルエツで服ってなんだ?
マルエツってスーパーだぞ?w
201 :
名刺は切らしておりまして :2010/03/28(日) 19:53:28 ID:o3UKarvB
202 :
名刺は切らしておりまして :2010/03/28(日) 20:03:41 ID:i8iiqJF8
>>201 標準ブラウザがIE8、FlashActiveX非インストールの俺に隙は無かった。
動画サイトはChrome。通常のHTMLページはIE8でってのが一番楽ですな。
Macのセキュリティ対策は話にならないという事か。
Appleのダメなところはすぐ開き直るところだな 対応が遅い
205 :
名刺は切らしておりまして :2010/03/28(日) 20:18:55 ID:nqgONK8n
アップルユーザほど、他製品に蔑称をつけるのが好きな種族はない。 あえて同レベルを挙げるなら、ゲハ住民か日刊ゲンダイくらい。
206 :
名刺は切らしておりまして :2010/03/28(日) 21:45:19 ID:ttK4jUHZ
やっぱり携帯は個人情報の塊だから PCより被害が出た時が怖いよな
207 :
名刺は切らしておりまして :2010/03/28(日) 21:48:14 ID:ttK4jUHZ
>>199 ギャグだとは思いたいが
Mac使いには本当にそんなのがいそうだから困る
マジかよ糞箱売ってくる
>>200 マカはマルエツで服買ってるからマルエツに服が売ってあることを知っている。
マルエツドザと言いはじめたマカはマルエツで服を買っていたという現実w
こいつがマルエツドザなんだな
>201 >肝心なのはFlashをインストールしないことです! どんなブラウザだろうが最も重要なのはこれだろな 重いだけで鬱陶しいし