Palmのセキュリティ不備を指摘(@stake社) | ScanNetSecurity
2026.06.12(金)

Palmのセキュリティ不備を指摘(@stake社)

 セキュリティ会社@stake社は、Palm OSのセキュリティ機能“システム・ロックアウト”に脆弱性があることを明らかにした。“システム・ロックアウト”は、正しいパスワードを入力しない限りデバイスを動作しないようにする機能だ。しかし、その機能を容易に無効にする

国際 海外情報
 セキュリティ会社@stake社は、Palm OSのセキュリティ機能“システム・ロックアウト”に脆弱性があることを明らかにした。“システム・ロックアウト”は、正しいパスワードを入力しない限りデバイスを動作しないようにする機能だ。しかし、その機能を容易に無効にする方法が指摘されたのだ。つまり、Palmデバイスをパスワードで保護しても、Palm OSにあるバックドアから容易にパスワードやデータが盗まれる危険性があるのだ。

 同社によると、Palm OSのデバッグ機能に問題があるという。デバッグ機能は通常、デバイス上のデータベースの修正もしくは管理するめに使用され、たとえPalmのシステム・ロックアウト機能が有効になっていても、デバック機能は使用することができる。そのため、許可されていないユーザがエンコードされたシステム・パスワードを引き出したり、また全データベースや記録情報の入手、アプリーションのインストールそして削除までも可能になる。

 同社の研究、開発責任者Chris Wysopal氏は「これは深刻な問題だ。何故なら、殆どのユーザがシステム・ロックアウト機能がPalmデバイスの情報を保護していると思っているからだ。仮に他人がPalmを手にした場合、データが暗号化されていない限り、その安全性は保証されないだろう。重要なデータを保護したいのなら、ユーザはサード・パーティの暗号化アプリケーションを使用すべきだ」と警告した。

《ScanNetSecurity》

PageTop

アクセスランキング

  1. ディスクユニオンのウェブサイトで不審な認証画面が表示される事象

    ディスクユニオンのウェブサイトで不審な認証画面が表示される事象

  2. CAMPFIRE への不正アクセス、従業員が発行した GitHub 認証情報が個人開発で利用していたサーバ上に意図せずアップロードされ不正利用

    CAMPFIRE への不正アクセス、従業員が発行した GitHub 認証情報が個人開発で利用していたサーバ上に意図せずアップロードされ不正利用

  3. 委託会社の社員が業務用ノートパソコン 83 台盗難 ~ うち 3 台に市民の個人情報

    委託会社の社員が業務用ノートパソコン 83 台盗難 ~ うち 3 台に市民の個人情報

  4. DMARC 通過する独自ドメインフィッシング急増 ~ フィッシング対策協議会「フィッシングレポート2026」

    DMARC 通過する独自ドメインフィッシング急増 ~ フィッシング対策協議会「フィッシングレポート2026」

  5. 中学校でサポート詐欺被害、口座から 100 円と 999 万 9,999 円の送金

    中学校でサポート詐欺被害、口座から 100 円と 999 万 9,999 円の送金

ランキングをもっと見る
PageTop