【経済・技術・欠陥】[FT]HTC製スマートフォン向け「アンドロイド」に安全上の欠陥
1 :
ムツゴロウ民主主義人民共和国φ ★:
米グーグルのスマートフォン(高機能携帯電話)用基本ソフト(OS)「アンドロイド」の中枢部分から
プログラムエラーが検出された。場合によってはハッカーや悪質なソフトウエアによる利用者の電子メールや
重要情報へのアクセスが可能になる恐れがあるという。
◆外部からの攻撃に弱いスマートフォン
欠陥が見つかったのはグーグルのスマートフォン用オープンソースOSである公開版「アンドロイド」の「核」の部分で、
台湾のHTC製の「ドロイド・インクレディブル」に搭載されている。
「アンドロイド」を搭載するほかのスマートフォンにも同様の欠陥が見つかる可能性があるという。
グーグルの広報担当は「アンドロイド」のソフトウエアはインターネット上でアップデートできるため必要と判断した場合は
修理を行うと語った。
欠陥を発見したのは米ソフトウエアコード分析専門会社コベリティで、その検査リポートは、大企業などで広く使用される
スマートフォンが外部からの攻撃に弱い事実を改めて浮き彫りにした。
全文はソースで
(2010年11月1日付 英フィナンシャル・タイムズ紙)
2010/11/1 14:00
日本経済新聞
http://www.nikkei.com/news/category/article/g=96958A9C93819584E2E3E2E2E38DE2E3E3E3E0E2E3E2E2E2E2E2E2E2;at=ALL
iPhone大勝利!
ネトウヨざまあwwwwwww!!!!!!
スマフォなんかいらんよマジで
4 :
名無しさん@十一周年:2010/11/01(月) 14:50:19 ID:6vAZluwN0
馬鹿だなあ。電源切っときゃ良いじゃん
5 :
名無しさん@十一周年:2010/11/01(月) 14:51:14 ID:tT0uCfeV0
俺、HTCって日立のことだと思ってた
やっぱりApple信者=朝鮮人だったのか
7 :
名無しさん@十一周年:2010/11/01(月) 14:52:15 ID:Aglxrli+0
意味が分からん。AOSPのソースに脆弱性があったなら、多機種のROMにも影響がでてる
だろうし、Droid Incredibleに限定された理由はなんだ?
更に「核」ってのも分からん。coreシステムの事なのか?kernelではないって事なんだろうが、
VMとかって事なんだろうかね。
つか、何と比べて弱いんだかはっきり書け。
8 :
名無しさん@十一周年:2010/11/01(月) 14:52:23 ID:tvDduCI1O
9 :
名無しさん@十一周年:2010/11/01(月) 14:53:31 ID:JFWUV5gP0
>>6 そうじゃないよアップルユーザーだけど
禿フォンだからiPhone買わないやつだっている
2chでの一斉規制で被害を受けませんってのが売りなら
スマートフォンが欲しいかもw
11 :
名無しさん@十一周年:2010/11/01(月) 14:54:38 ID:3TNr/OA60
>>10 それはスマートフォンうんぬんじゃなくて
どこの通信会社を使うかじゃないのか…?
13 :
名無しさん@十一周年:2010/11/01(月) 14:55:34 ID:XJ8u0ONd0
14 :
名無しさん@十一周年:2010/11/01(月) 14:59:54 ID:3mNNnN5WO
ア〜ンドロ〜イド みんなが欲しがる ア〜ンドロ〜イド
15 :
名無しさん@十一周年:2010/11/01(月) 15:00:04 ID:gLzroQ+20
禿の会社の機器は買う気がしない。
スマートフォン便利よ?
遠出するとき、仲間内に一人持っているやつがいたら、
食事処とか、「どこかない?」と持ち主に言えば、自動的に探してくれて。
もちろん俺は当分持つ気はないけど。
なんか、HTCのスマホが悪いみたいな記事だな
訴えられるんじゃないか?
いやすまん。
俺いまいちハッカーって何する人なのかよくわからん。
>>18 脆弱性を見つけて企業からまっとうに金貰う人もいれば
ウィルスで巨大ネットワークを構築してスパムばら撒く人もいれば
単にイタズラする人もいる
23 :
名無しさん@十一周年:2010/11/01(月) 15:05:46 ID:SlFMpoir0
家からでないし関係無い
Xperiaも大勝利?
25 :
名無しさん@十一周年:2010/11/01(月) 15:06:21 ID:JdqC/zEI0
0
26 :
名無しさん@十一周年:2010/11/01(月) 15:06:55 ID:Aglxrli+0
coverityってセキュリティ関係であんまり聞かないような会社だなと思ったら、
デバッグっつーかソース解析のcoverityか。
そりゃ、ソースに"bugの可能性アリ"って判定つけたら発表したくもなるわな…
これ、vulnerabilityであってsecurity holeとは確定してないんだよな。
アップデートっていってもすぐにできねーだろ。
あれだけ細分化されてて
どうすんのこれ。
コアの部分だけ入れ替えってできるんか?
カーネルのアップデートなんて普通にオンラインでできるけど・・・。
アレだけって何の話?ww
29 :
名無しさん@十一周年:2010/11/01(月) 15:11:54 ID:Aglxrli+0
出来るよ。update機構はファイル単位で入れ替え可能。
んで、基本的に純正品はシステムファイルをユーザが変更できない処置がとられているので
その手のファイルが「各々のスマフォで違う」とか言うことも起きないし。
極端な話、システムファイル全入れ替えも別に問題ない。
おれのht-03aは大丈夫??
何がアレだけだよ
知ったかの半可通が
うかつに正体を明かしたため工作員同志から叱責を受ける
>>2カワイソス
>>7 FTの原文読む限りAndroidのカーネル欠陥のCoverityの数が以上に多くハイリスクということ見たい
日経は相変わらず技術とか科学に弱いおぼっちゃ記者しかいねーな、機械翻訳そのまま載せてるだけじゃん
アップルがウイルスばらまいてんじゃないの?w
35 :
名無しさん@十一周年:2010/11/01(月) 15:24:19 ID:ORcups7F0
36 :
名無しさん@十一周年:2010/11/01(月) 15:25:55 ID:o7xG/OmiP
Androidをエンタープライズで採用する企業なんてあるのか?
メリット皆無だろ。
37 :
名無しさん@十一周年:2010/11/01(月) 15:33:49 ID:jcX8gRgA0
38 :
名無しさん@十一周年:2010/11/01(月) 15:35:03 ID:bdreeBfH0
つまりこの機にいつまでも1.6のままのHT-03Aがバージョンアップされる可能性があるかもしれないってこと!?
>>2 iPhoneは見つかった欠陥を放置中だwww
40 :
名無しさん@十一周年:2010/11/01(月) 15:48:54 ID:o7xG/OmiP
>>40 左手で直に持ったら受信障害がでるのなら
専用のカバーを買えばいいじゃない
42 :
名無しさん@十一周年:2010/11/01(月) 15:52:28 ID:tBxDRUjz0
WM機のオレ、大勝利だな
これだから高機能はいらんのよ
脆弱性なんてパソコンの領分だわ
なんすか?またクオカード貰えちゃう?
46 :
名無しさん@十一周年:2010/11/01(月) 16:01:13 ID:XUd1SD8l0
期待w
47 :
名無しさん@十一周年:2010/11/01(月) 16:05:27 ID:1m4ih4CD0
盗聴が簡単にできる携帯電話「スマートフォン iPhone」
パソコンをベースにした携帯電話「スマートフォンiPhone」がいま大人気だ。iPhoneは自由に
プログラムを組んで使えるパソコン機能がベースにあり、25万を越えるソフトが作られネット上
から入手できることから人気となっている。しかし、ここに大きなセキュリティー欠陥があること
がほとんど知られていない。それはパソコン機能に付きまとうハッキングに弱いことだ。メール
のハッキングだけならまだしも、盗聴も可能だという驚きの事実が一般に全く知られていない。
携帯電話「スマートフォンiPhone」のハッキングは実に簡単で、相手にハッキングメールを送
付し、メールを確認した瞬間にハッキングソフトが組み込まれてしまう。受け取った相手はメール
の内容は平凡な文書で、知らないうちにiPhoneに盗聴用プログラムがインストールされる。iPho
ne用の盗聴プログラムは、通話内容がそのまま盗聴できる。更に凄いことに、iPhoneが待機モ
ードに移行した状態でも、iPhoneのマイクが生きており会議などの会議内容を盗聴できるマイク
とし機能する。これら盗聴内容は全てリアルタイムでハッキング元のサーバーに転送されるから
盗聴活動にはもってこいのスパイシステムとなる。これは米セキュリティー会社がネット上で入手
したハッキングソフトの実験で簡単に出来てしまったというから驚きだ。実際各国の政府セキュリ
ティー機関でも同様のiPhone盗聴ハッキングを確認しているという。
このように人気のある「スマートフォン」だか、基本はパソコンにマイクを付けたものだということ
を忘れてはいけない。ちなみに、米国や欧州諸国では安全保障上の問題から政府関係者の「ス
マートフォン」所持を禁止している。米国防省やFBIなどでは一切の所持を禁止している。海外企
業でも情報セキュリティー面から「スマートフォンiPhone」を禁止しているところが多い。
48 :
名無しさん@十一周年:2010/11/01(月) 16:06:51 ID:l+lNX0/l0
トレンデレンブルグ?
49 :
名無しさん@十一周年:2010/11/01(月) 16:08:22 ID:Aglxrli+0
>>33 いや、coverityは会社名兼商品名だ。ソースコードの解析して、潜在的なバグを指摘してくれるツール。
で、それでバグが起きうる書き方をしている部分が結構有ったよ、と。
原文読んでそう理解した。
電話する相手いない俺にも関係あるの?
>>49 >coverityは会社名兼商品名だ。
要するに、セキュリティーレポートというより、そのソフトの売り込み記事ってことか
53 :
名無しさん@十一周年:2010/11/01(月) 16:26:49 ID:jgMXeF7J0
>>38 1.6.1にアップデートしてもらえるかも
54 :
名無しさん@十一周年:2010/11/01(月) 16:40:07 ID:pPP0WT1J0
>>1 iPhoneのスクリーンロックが誰でも解除できる欠陥に比べれば、
問題にもならないな
攻撃コードが出回ってるわけでもないし、放置してるわけでもない
55 :
名無しさん@十一周年:2010/11/01(月) 16:53:15 ID:Klt4uCIg0
アップルデートしろよ
56 :
名無しさん@十一周年:2010/11/01(月) 16:58:01 ID:uvhUKp6L0
1.6とか2.xでもroot奪れるってことか?!
>>2 アンドロイドとネトウヨの関係が分らない
あいぽんとの関係もわからない
だれか解説してくれ
さすがはオープン(笑)
むやみなオープン化は無秩序を生みかねない。
60 :
名無しさん@十一周年:2010/11/01(月) 18:05:15 ID:jcX8gRgA0
61 :
名無しさん@十一周年:2010/11/01(月) 18:05:20 ID:2OSdfvGD0
>>58 やーいやーい、
お前の母ちゃんネートウヨー
みたいなもん。
いちいちキチガイを気にすんな。
>>58 ネトウヨが崇拝してる落ち目の国内メーカーと、
電波利権にしがみつく某ドコモの頼みの綱がAndroid(笑)だからw
>>62 おまえのIDについてるYRPって何か知ってるかw
64 :
名無しさん@十一周年:2010/11/01(月) 21:14:15 ID:y5+68i7/P
YRP(笑)
65 :
名無しさん@十一周年:2010/11/01(月) 21:19:33 ID:WjBCzCeT0
>>59 オープンだけど機種毎に細かく仕様が違って足を引っ張りあってるよwwもう何が何やら
俺のdesireは大丈夫なのか?
68 :
名無しさん@十一周年:2010/11/02(火) 11:23:13 ID:8R9rAN4g0
69 :
名無しさん@十一周年:2010/11/06(土) 10:49:32 ID:hP+A6XSf0
a
70 :
名無しさん@十一周年: