【悲報】日本国内で流通してる6機種のスマホにもOpenSSLの問題が発生!ほっとくと個人情報盗まれるぞ!
1 :
番組の途中ですがアフィサイトへの転載は禁止です:
インターネットの通販サイトなどで使われる個人情報を暗号化するソフト「OpenSSL(オープン・エス・エス・エル)」に欠陥が見つかった問題で、国内で流通しているスマートフォン6機種に搭載されている基本ソフト(OS)に問題があることが分かった。
情報セキュリティー会社は、電話帳など個人情報が盗まれる可能性があると指摘しており、携帯電話会社はOSのバージョンアップやソフトウエアの更新を呼びかけている。
情報セキュリティー大手・トレンドマイクロ社や携帯電話各社によると、問題があるのは欠陥のあるOpenSSLを採用している米グーグルの基本ソフト「アンドロイド4・1・1」(2012年7月開発)を搭載するスマホ。
NTTドコモに3機種、KDDI(au)に2機種、ウィルコムに1機種ある=表。3社はいずれもユーザー数を明らかにしていないが、これまでに被害は確認していないという。ソフトバンクモバイルとイー・アクセスは「該当する端末はない」としている。
問題のあるスマホで、実在する企業などを装って個人情報を入力させる「フィッシング詐欺」などの不正サイトに誤ってアクセスした場合、不正サイトからスマホに空のデータが送られると、所有者が気づかないまま、スマホ内の情報が抜き取られてしまう。
マイクロSDカードなど外部記憶媒体に保存されている情報は流出しないが、メールアドレスや電話番号などが記載された電話帳、写真、送受信された電子メールなどをスマホのネット閲覧ソフトで使用すると、メモリー上に残ったデータが盗まれる恐れがある。
トレンドマイクロによると、12年1月時点で約5300件だったスマホ向け不正サイトは、14年1月には約7万3000件確認されており、約14倍に急増している。
同社は「迷惑メールなどに記載されたサイトにアクセスしないよう気を付けてほしい」と呼びかけている。
2 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/05/12(月) 05:01:49.16 ID:R0+yuuzb0 BE:392240114-PLT(13001)
>>1の続き
グーグル広報部は取材に対し「OpenSSLの欠陥が公になる前から、携帯電話会社などに対し情報を提供したり修正プログラムを案内したりしている」と説明。
NTTドコモは「1機種は昨年、残る2機種は4月にOSをバージョンアップして問題を解消できるようにした」、KDDIも「4月にソフトウエアを更新可能にした」としており、ユーザーがスマホを操作すれば問題は解消できる。
一方、ウィルコムは未対応で「5月中に対応できるよう準備中」と回答した。
ドコモは0120・800・000、KDDIは0077・7・111、ウィルコムは0570・039・151で問い合わせに対応している。【関谷俊介】
◇欠陥のあるOpenSSLを採用しているスマートフォン(カッコ内は販売開始時期)
【NTTドコモ】
(1)ギャラクシー・ネクサスSC−04D(2011年12月)※
(2)ギャラクシー・ノート2SC−02E(12年11月)
(3)ギャラクシーS3αSC−03E(12年12月)
【KDDI(au)】
(4)HTC−JバタフライHTL21(12年12月)
(5)インフォバーA02(13年2月)
【ウィルコム】
(6)ディグノデュアルWX04K(12年6月)※
(1)は昨年5月、(2)と(3)は4月17日、(4)と(5)は4月30日、問題解消可能に。(6)は未対応。
※は元々は問題のないOSだが、発売後「アンドロイド4・1・1」にバージョンアップ可能に。バージョンアップした場合のみ該当
◇残る未改善のサイト ハッカーらによる攻撃増加
OpenSSLはインターネットの通販サイトやネットバンキングなどで、クレジットカード番号、ID、パスワードなどを暗号化して送受信するソフト。
2年前に提供されたバージョンに欠陥があることが4月7日に公表された。問題を抱えているサイトが攻撃を受けると情報が盗まれる。
http://headlines.yahoo.co.jp/hl?a=20140512-00000009-mai-soci
バタフライじゃないから良かった
2chMate 0.8.6.3 dev/HTC/ISW13HT/4.0.4/LT
5 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/05/12(月) 05:54:13.27 ID:EOPOSY7R0
え
2chMate 0.8.4/Sony/SO-04D/4.1.2
6 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/05/12(月) 05:56:04.15 ID:vj++5olU0
GALAXYとか使いません
2chMate 0.8.6/SHARP/SH-01FDQ/4.2.2/LR
7 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/05/12(月) 06:00:25.37 ID:kdaQ2vTb0
へーこわいね
じゃ捨てるならHTL21ください
8 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/05/12(月) 06:18:33.04 ID:JtBFYZgb0
シャープや富士通やNECの機種は調べたの?
ユーザ数少ないから調査も省略とかしてないよな?!
9 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/05/12(月) 06:21:12.77 ID:FsNDdfPu0
ぐへへ
2chMate 0.8.6/HTC/HTL21/4.1.1/LR
10 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/05/12(月) 06:45:32.68 ID:NKlv17v30
華麗に回避
2chMate 0.8.6/samsung/SCL22/4.3/LT
11 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/05/12(月) 06:46:43.17 ID:hpa42bdJ0
どうせ大半の人間はLINEで盗まれとる
キムチ製なんか使ってる奴いるのか?
13 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/05/12(月) 06:51:13.91 ID:DJ6uv1NJ0
ああああああこのクソみたいな説明になってない括弧の付いた説明文の無意味さに虫唾が走るわボケ
インサイダー日経の記事みたいな文章書いてんじゃねええええええ
なんかbutterflyに昨日更新きたけどこれか
15 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/05/12(月) 07:19:04.48 ID:3uhvD+Lp0
更新したから大丈夫…か?
2chMate 0.8.6/HTC/HTX21/4.1.1/LR
16 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/05/12(月) 07:20:10.47 ID:MdChXsmL0
あぶね
2chMate 0.8.6/KYOCERA/WX10K/4.2.2/GT
>>14 root取れなくなるから更新したくないんだよね…
18 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/05/12(月) 08:54:17.13 ID:hVBXAJUi0
うふふ
2chMate 0.8.6/PANASONIC/P-02E/4.1.2/DR
19 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/05/12(月) 08:58:49.19 ID:fEaaYcqAi
いいこと思いついた
20 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/05/12(月) 09:10:42.72 ID:TyZiVLLn0
Samsung(笑)HTC(笑)
時代は富士通やね
2chMate 0.8.6/HTC/HTL21/4.1.1/LR
良かった
>>21 あれ?
何かおかしくね?
2chMate 0.8.6/HTC/HTL21/ [4.1.1] /LR
23 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/05/12(月) 11:59:30.52 ID:MKTaAJV50
チョム製のスマホとか使ってる奴いないだろうから安心だね
24 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/05/12(月) 12:05:30.63 ID:bmUA7BSB0
OpenSSLに問題が見つかっても大丈夫
そう、iPhoneならね
25 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/05/12(月) 12:06:36.11 ID:ODTadKRc0
あ
2chMate 0.8.6/HTC/HTL21/4.1.1/DT
2chMate 0.8.6.4 dev/Sony/C6903/4.2.2/DR
Heartbleedはこの前のIEなんか比べ物にならないぐらい深刻な問題
スマートフォンならまだまし、LinuxベースのNASとかルーター使ってる家庭は死んでる
一般人はファームウェアのアップデートなんかしないし、そもそもメーカーがアップデートなんかリリースしない
なにも知らずにそのまま使ってる
古い端末ならこんな事なかったんに
2chMate 0.8.6/FUJITSU TOSHIBA MOBILE COMMUNICATIONS LIMITED/IS04/2.2.2/LR
余裕で回避
2chMate 0.8.6.4 dev/FUJITSU TOSHIBA MOBILE COMMUNICATIONS LIMITED/IS11T/2.3.4/LR
個人情報盗めるってなら盗んでみろよwww
2chMate 0.8.6/LGE/L-04C/2.2.2/LR