【社会】iPhone、iPad、iPodに不正アクセスのぜい弱性…仏機関が警告、Appleはノーコメント
フランス政府のコンピューターセキュリティー機関CERTAは5日、米アップル(Apple)の
多機能携帯電話(スマートフォン)「iPhone」やタブレット型携帯端末「iPad」、
「iPod Touch」で2件のぜい弱性が発見されたと発表した。インターネット経由でユーザーの
データーに不正アクセスされたり、通話を盗聴されたりする危険性があるという。
CERTAの発表に先立ち、コンピューターセキュリティー会社Vupen Securitiesの専門家が
これらのぜい弱性について警告していた。
Vupenによれば、ぜい弱性の1つは、ユーザーがPDF形式のファイルを閲覧する際に発生するという。
Vupenのシャウキ・ベクラル(Chaouki Bekrar)社長は5日、AFPの取材に対し、
不正アクセスのためのウェブサイトに誘導されてPDFファイルを閲覧した際に、
端末に不正アクセスされる危険性があると説明した。また、第2のぜい弱性は、
データーエラーを通じて不正アクセスされることだという。
CERTAは、この2つのぜい弱性を組み合わせると、アドレス帳や電子メール、文書ファイルなどの
情報や、カメラ、マイク、衛星利用測位システム(GPS)など端末の全ての機能に
アクセスされる恐れがあるとしている。
CERTAによれば、この問題が発生する端末は、基本ソフト(OS)のバージョン3.1.2〜4.0.1を
搭載するiPhoneと、OSバージョン3.2〜3.2.1を搭載するiPad、そしてOS3.1.2〜4.0を
搭載するiPod Touch。
AFPは5日、この件についてアップルに問い合わせたがコメントは得られなかった。
*+*+ AFPBB News 2010/08/07[18:52:40] +*+*
http://www.afpbb.com/article/environment-science-it/it/2746536/6052541
ノーコメントて
3 :
名無しさん@十一周年:2010/08/07(土) 18:54:24 ID:hgbt2BlR0
/. ノ、i.|i 、、 ヽ
i | ミ.\ヾヽ、___ヾヽヾ |
| i 、ヽ_ヽ、_i , / `__,;―'彡-i |
i ,'i/ `,ニ=ミ`-、ヾ三''―-―' / .|
iイ | |' ;'(( ,;/ '~ ゛  ̄`;)" c ミ i.
.i i.| ' ,|| i| ._ _-i ||:i | r-、 ヽ、 / / / | _|_ ― // ̄7l l _|_
丿 `| (( _゛_i__`' (( ; ノ// i |ヽi. _/| _/| / | | ― / \/ | ―――
/ i || i` - -、` i ノノ 'i /ヽ | ヽ | | / | 丿 _/ / 丿
'ノ .. i )) '--、_`7 (( , 'i ノノ ヽ
ノ Y `-- " )) ノ ""i ヽ
ノヽ、 ノノ _/ i \
/ヽ ヽヽ、___,;//--'";;" ,/ヽ、 ヾヽ
なんだ。毎度お馴染みのAdobeのきじゃくせいか。
またドザの
ネガティブキャンペーンかよ
無駄なんだよwww
6 :
名無しさん@十一周年:2010/08/07(土) 18:56:03 ID:njnlbi8J0
また脆弱か
またadobeがらみか
8 :
名無しさん@十一周年:2010/08/07(土) 18:56:16 ID:kW4azBIT0
Apple教の信者もノーコメントでスレ伸びずw
この脆弱性のおかげでiPhoneSIMロック解除ツールができてるんだから
複雑だなおまえら
「端末の持ち方が悪い」
「ハッキングされるのが悪い」
11 :
名無しさん@十一周年:2010/08/07(土) 18:59:28 ID:tRhKRfjF0
ノーコメントと言うコメント
つまり図星ってこと
12 :
名無しさん@十一周年:2010/08/07(土) 19:01:21 ID:lkqa8+wU0
あいほん()
黒舟()
13 :
名無しさん@十一周年:2010/08/07(土) 19:02:35 ID:ha1gQXHS0
MSよりひでえ
ほんとひどい会社だ
最近のアップルはコメントしないことが多いなw
そういったのがぽろぽろ出てくること自体はしかたない
まあ穴だらけとかだと論外だけどw
注目したいのは発覚したときの対応でこれ見る限りじゃ、って感じだなー
Macはウィルス関係ないってCMでやってたから大丈夫だよ!
PDFか…
またadobeのせいにするに500西洋禿
19 :
名無しさん@十一周年:2010/08/07(土) 19:11:09 ID:/c5lTe/40
あぽーのカス信者共悶絶憤死wwwwww
き…脆弱性
有り難くjailbreakさせていただきました。
テザリングやり放題
ほんと態度が糞だなw
ユーザー自体に脆弱性があるだろ
24 :
名無しさん@十一周年:2010/08/07(土) 19:36:34 ID:49Jt0ov+0
Apple,
iPhone、iPad
なんかこの程度なんだよ
iPod nanoの発火加熱問題も有るし
バッテリーが実際に加熱した場合と
使用に際して不安が感じられる場合だけ
バッテリー交換に応じてやるぞ
なんだかんだと言っても
天下のアップル様だからな
これだけ普及すれば当然狙われるわ。
MacとはちがうのだよMacとは
26 :
名無しさん@十一周年:2010/08/07(土) 19:39:27 ID:q18/GpI00
不正アクセスするウィルスもどうだろう、
こんなオモチャに侵入して・・・
あぽー
>>26 携帯電話というのはその物自体が持ち運べる個人情報の塊だから
それを抜く目的ならウィルス製作者にもかなり作り甲斐があるだろ
spritみて気がついたんだろうね。
30 :
名無しさん@十一周年:2010/08/07(土) 19:53:26 ID:2ZKTe4910
Macはウイルスにかかりません
アップルってさマイクロソフトとか他社をたたくCMとかは
やるくせに、自分の所の製品に不具合があると
その不具合すら認めないんだよな。
ほんとみにくい。
アンテナ問題でも、バッテリー問題でも。
「Windowsはウィルスだらけ、マッキントッシュは安全」なんて
CM前にやってたけど、アップルはまともに不具合を直すことすらしてない。
たんにシェアが低いから狙われにくかっただけ。
iPhoneはそこそこシェアあるから狙われるとおもう
Apple自体が社会のウイルスです
33 :
名無しさん@十一周年:2010/08/07(土) 20:08:20 ID:wWen2ZQj0
PDFの仕様が悪いとか言い出しそうだな。
iPhoneこれから狙われるだろうなあ。
これだけシェアとってれば。
35 :
名無しさん@十一周年:2010/08/07(土) 20:18:15 ID:jiNCWmf/P
>>30 ウイルスと違うしw
jailbreakウェルカムな人にとっては穴が無いと困る。
ノーコメントでフィニッシュです
阿鼻叫喚!!!!
38 :
名無しさん@十一周年:2010/08/07(土) 20:25:06 ID:8NjCCl7P0
俺のiPod shuffleのデータが流出の危機なのか
・脱獄したらその機能は余裕で使える。情弱ガラケー信者氏ね。
・脱獄しなければぜんぜん安全で大丈夫。情弱ガラケー信者氏ね。
ダブルスタンダードすぎてもう。w
40 :
名無しさん@十一周年:2010/08/07(土) 20:28:44 ID:D/qRuIJeP
要するにiPhone最高って事だ。
察しろ。
41 :
名無しさん@十一周年:2010/08/07(土) 20:33:41 ID:49Jt0ov+0
ガラケーが一番良いんだよ
やはり日本製は良いなあ
iPhoneとBB2C使うと快適すぎてPCとjaneよりも使いまくってる
単体での脆弱性かと思ったらもはや定番のAdobeがらみかよ
PDFってスクリプトが書ける仕様だしな
ドキュメントにそんなもん要るのか
iPhoneってQuickTime使えるの?
使えるのならFlash敵視しているの変じゃない?
46 :
名無しさん@十一周年:2010/08/07(土) 21:37:04 ID:NLvaFIiL0
というかipadってかなり売れ行き落ちてるよね
47 :
名無しさん@十一周年:2010/08/07(土) 21:38:49 ID:HyaHp3DH0
そしてAdobeとの戦いが始まる。
せっかくなんでiPhone4脱獄した。
ついでにSIMフリー化した。
別にどうでもよかった。
50 :
名無しさん@十一周年:2010/08/07(土) 22:37:53 ID:3HwpJ4BC0
iPhone(笑)ユーザーはしょせん永遠のノイジーマイノリティー
MacでPDF開くのもやばいのか?
>>1 なんで自分が発見したかの様に触れ回ってるの?
>>1 この致命的な不具合を利用して脱獄ってしてるんだろ
つまり、外部から完全操作する事が実証済みの、
最悪級の脆弱性って事だ
でも、アップルは購入者には通知もしないで、何もしない
55 :
名無しさん@十一周年:2010/08/07(土) 23:40:34 ID:y9uKGbMC0
アップル、「iOS」搭載デバイスのブラウザ脆弱性修正プログラムをリリース予定
文:Erica Ogg(CNET News) 翻訳校正:川村インターナショナル2010年8月5日 11時34分
Appleは米国時間8月4日、「iOS」搭載デバイスのブラウザ脆弱性の修正プログラムの準備ができたことを明らかにした。
iPhone Dev Teamが先週末にリリースした最新のジェイルブレイク(脱獄)がモバイル「Safari」ブラウザを介することから、
「iPhone」などでウェブから PDFファイルをロードする場合にセキュリティ上の危険があることが明らかになっていた。
Appleは次のソフトウェアアップデートで修正を提供するとしているが、アップデートのリリース時期については明確にされていない。
Independent Security Evaluatorsの主席アナリストCharlie Miller氏は検出された2つの脆弱性として、
ブラウザがPDFファイルを解読する際にコードがサンドボックス内部に入り込めること、
またコードがサンドボックスを突破し、デバイスのルート、コントロール、権限を奪う可能性があることを挙げている。
http://japan.cnet.com/news/service/story/0,3800104747,20417954,00.htm
ノーコメントってwww
史上最大の糞企業だなwww
57 :
名無しさん@十一周年:2010/08/07(土) 23:49:43 ID:jiNCWmf/P
今年の春頃、Jobsはやたら「オープン性」という言葉を多用していたな。
セキュリティホールという名のオープン性w
>>45 単に商売上の(損得の)理由からだよ。
これって春にハッキングコンテストでiPhoneを破った人が言ってた手法だろ
半年近く経っても未だに修正してなかったのかよ!
つーかプログラムにroot権限取られるってどんだけ危ないOSなんだ・・・
itunesはあれwinnyみたいなもんだから
勝手にエロ共有されてたりして、気持ち悪いよね。
ipod
61 :
名無しさん@十一周年:2010/08/08(日) 00:00:02 ID:y9uKGbMC0
>>57 この販売されたすべてのiPad iPhoneは、
中の全データをいつ抜かれてもおかしくないって事だな
しかも、企業ですらヤバい情報まで中に入れてるケースも多数有るし
グラッカーとかにっては旨いリンゴ過ぎるだろw
62 :
名無しさん@十一周年:2010/08/08(日) 00:07:41 ID:SNLSu71d0
どーーーーせ ここのスティーブなんとかってやつが「他社の製品でも、同様の脆弱性があるのに
なんでウチの会社だけ狙い撃ちで報道するんだ! 不当な報道だ!」って逆ギレだろ
>>56 いやいやwww
appleはいつもこうだろjk
>>1 EUのこの手の機関は、くだらないことしか言わないのが普通
てーか、この二つって既に公表済だよなぁ
ノーコメントってのも変な話だけど、そうゆうのにいちいち応えるのは無理だろ
65 :
名無しさん@十一周年:2010/08/08(日) 00:21:23 ID:yml8mUxRQ
マスコミが持ち上げるものは、ほぼゴミ。
Appleって、都合が悪いといつもダンマリだな。対応見るとMSの方が誠意あるぞ。
68 :
名無しさん@十一周年:2010/08/08(日) 02:01:55 ID:fvQAyHng0
今日iPadのセキュリティについて聞きに行ったんだが・・・
おれ「iPadのウイルス対策はどうしていますが?」
店員「iPad向けのウイルスはありませんのでウイルス対策は必要ありません」
と答えられたぞ!
これって店員があほなのか?それともこの会社の仕様?
69 :
名無しさん@十一周年:2010/08/08(日) 09:08:50 ID:UhKcm0Zd0
アップルは昔ラーメンズ使ってマックはウィルスに感染しないとか失笑もののCM流した会社だぞw
んなもん会社の仕様に決まってるだろうが
それでも売れているんだよねぇ どうする? ( ´-ω-)y‐┛~~
>>70 「欠陥があるのに売れている」ということを証明するには「欠陥があるのを知っていてエンドユーザが買っているかどうか」を
示さないといけないんだよ
マカーには理解できないんだろうけど
>>70 そりゃ必死に隠してるもの
リコールもしない、消費者に向けて注意喚起もしない状態での「それでも」ってのに何か意味はあるのかい?
iOS端末って、ウィルス無いようなもんじゃないのかね
ブラウザ的な脆弱性以外で情報流出はまず無いし
(Appの情報流出の危険性はあるけど、それはAppstoreで対処する)
ファイル破壊も、PCから持ち出すための機械だから損失は出ない
ファームやOS破壊とかぐらいじゃないのか、実際に心配するようなケースって
>>73 方法はあっても実害がなければ良しでしょ。この件も4.1で対応するみたいだし。
>>71>>72 一般消費者は実害が無ければそんなこと気にしないんだよ
俺はWindowsだって平気で使っているよw
>>59 その点はAndroidも同じだ
Root取らないとフォントの変更すらできねぇし
78 :
名無しさん@十一周年:2010/08/08(日) 13:05:48 ID:ONLshXm30
79 :
名無しさん@十一周年:2010/08/08(日) 13:08:03 ID:ONLshXm30
>>73 何を言ってるの?
今回の不具合は、iOSの全乗っ取りが可能なんだが
つまり、今はユーザーの全データも自由に盗める状態
>>76 用意が出来たのに、時期は未定って
つまり何の用意も出来てないけど、口から出任せって事
俺の買った機種のiPodは数年後に必ず発火事故が発生する
なんなんだよw
82 :
名無しさん@十一周年:2010/08/08(日) 13:11:20 ID:ONLshXm30
83 :
名無しさん@十一周年:2010/08/08(日) 13:14:56 ID:nik11ALs0
84 :
名無しさん@十一周年:2010/08/08(日) 14:12:32 ID:rRdybpb/0
85 :
名無しさん@十一周年:2010/08/08(日) 14:27:43 ID:Db9FojEX0
これは怖いな
86 :
名無しさん@十一周年:2010/08/08(日) 14:31:10 ID:SFdMNjqb0
>>1 警告はちゃんと聞いとけよ。
仏の顔も三度まで、だからな。
88 :
名無しさん@十一周年:2010/08/08(日) 22:26:36 ID:Mk9ENBjq0
仏機関?
仏教関係の団体?
89 :
名無しさん@十一周年:2010/08/08(日) 23:21:59 ID:LhdWI2j30
今年でアポーも終わりか。
来年はjPod、jPhone、jPadの登場だな。
そして再来年はkPod kPhone kPadだな
胸が熱くなるぜ
91 :
名無しさん@十一周年:2010/08/08(日) 23:37:39 ID:KJpi2FtP0
しょせんガラケーとやらの前ではマイノリティーw
いや、海外でもiPhoneユーザーはマイノリティーw
92 :
名無しさん@十一周年:2010/08/08(日) 23:39:27 ID:j9MLwCoi0
てか日本ではソフトバンクってだけで選択から外れてしまう
リンゴって異常に閉鎖的で傲慢だよな
友達がいないタイプ
>>25 おまえが正しい!w
Macと一緒にすんな
iPhoneユーザーって8割9割がWin使いだろ
95 :
名無しさん@十一周年:2010/08/08(日) 23:46:14 ID:8D1rDXiL0
き、脆弱性
96 :
名無しさん@十一周年:2010/08/08(日) 23:47:26 ID:td5VqeuK0
>>89 つーか、大体7年か8年で栄枯盛衰を繰り返している。
結局PDFかよ。
親にケータイ料金払ってもらってるお子様はあきらめてね
100 :
名無しさん@十一周年:2010/08/09(月) 12:15:44 ID:dXiqW+ZB0
いまだに、アップル公式ページには情報無しか
>>98 iOS上でSafariのPDF実装の問題だけどな
別にPDFの問題では無い
てか、この程度の脆弱性で、OSが全乗っ取り可能ってOSそのものが脆弱なんだが
101 :
名無しさん@十一周年:2010/08/09(月) 12:18:10 ID:eaDjeSY8P
毎回OSが新しくなるたびにどこかの穴つついてjailbreak出来ているのに、
何を今更って感じだ。
WEBからのjailbreak手法なんて以前にもあったのに。
102 :
名無しさん@十一周年:2010/08/09(月) 15:23:42 ID:ffdVNZJG0
リンゴの不具合は何故か伸びない不思議
マジで工作員いるんじゃねえのかw
>>102 伸びないから工作員いるって、どういうこっちゃ
105 :
名無しさん@十一周年:2010/08/09(月) 21:19:12 ID:5hfDYoAt0
>>102 Jailbreakme に使われた、PDFの脆弱性なんだけど
iOSの脆弱性じゃなく、adobe の PDF インタプリタの脆弱性だからww
adobe は、ソースコード出さない会社で有名で、
俺が昔勤めてた会社の隣が adobe だったのだけど
adobe のライセンスに絡むモノはすべて、コンパイルされた
バイナリーで配布される。
中身の分らないバイナリーをリンクして製品に組み込まざるを得ない。
バイナリーなので、adobe が直さない限り直せない。
adobe のこの閉鎖的な文化こそが脆弱性。
なぜジョブスが、フラッシュをむちゃくちゃ嫌うかと言えば adobe が買い取ったから。
Comex のフラッシュパッチがandroid(ARM)のバイナリーかっぱらって来てるのも
フラッシュはバイナリーしか存在しないから。
↓
■ Adobe Reader および Acrobat の脆弱性(APSB10-02)について
ドビシステムズ社の Adobe Reader および Acrobat に、PDF ファイルを閲覧することで
任意のコード(命令)が実行される脆弱性(APSB10-02)が存在します。
攻撃者が当該脆弱性を悪用して巧妙に細工した PDF ファイルを見た一般ユーザのパソコンにおいて、
アプリケーションプログラムが異常終了したり、攻撃者によってパソコンを制御されるようになる可能性があります。
次のAdobe 製品が対象です。
Adobe Reader 9.2.0 以前のバージョン
Windows版、Macintosh版およびUNIX版(Linux)
Acrobat 9.2.0 以前のバージョン
Windows版およびMacintosh版
http://www.ipa.go.jp/security/ciadr/vul/20100113-adobe.html
adobe のPSでもそうだけど、互換の描画エンジンは完全に同じイメージを描けない。
すなわち、Windows でも OSX でも Linux でも同じ描画エンジンを使う。
どのOSにも同じような穴があく。
今回のPDFの件は、ジョブスのfrashを嫌う理由を補強してしまったと思う。
>>97 今度落ちたらジョブズ死んでるだろうから終わりだろ。
無くなってみると寂しい会社だな。