盗難にあったiPhoneをリモート・ワイプしても所有者のiMessageを受信 ~SMSアプリのワイプ不能(The Register) | ScanNetSecurity
2024.04.27(土)

盗難にあったiPhoneをリモート・ワイプしても所有者のiMessageを受信 ~SMSアプリのワイプ不能(The Register)

iPhone盗難の被害者が、盗まれた端末をリモート・ワイプしても、窃盗者にiMessageコンテンツが配信されるのを止められず、所有者名義で返信し続けられることを発見した。

国際 TheRegister
iPhone盗難の被害者が、盗まれた端末をリモート・ワイプしても、窃盗者にiMessageコンテンツが配信されるのを止められず、所有者名義で返信し続けられることを発見した。

この欠陥を突き止めたのは、デビッド・ホービスという男性だ。夫人がiPhoneを盗まれ、直ちに電話番号を停止し、データをリモート・ワイプして、Apple IDとパスワードの双方を変更。にもかかわらず、iMessageを使用して送信されたメッセージが、妻の新しい端末に届いているのに加え、盗まれた端末の購入者も受信していることを発見し、この経験をArs Technicaに語っている

盗品の買い主はホービスの妻宛てのメッセージを受信していたばかりか、そのメッセージに返信することもでき、彼が盗難にあった端末を購入したのだということを告げられた際、かなり不信感を持ったという。

この問題はホービス夫人だけのものではなく、相当数のiPhoneユーザーが被害を被っているようで、問題はおそらく、iMessageが普及するにつれ増加するだろう。

iMessageは、送信者、受信者の双方がデータ接続可能な場合、自動的にSMSおよびMMSメッセージをインターネットのトラフィックに変換することで動作する。両者がiPhoneを持っており、インターネットに接続している場合にのみ機能するが、アクティブにしてあれば、無料でメッセージング・サービスが提供される…

※本記事は有料版に全文を掲載します

© The Register.


(翻訳:中野恵美子
略歴:翻訳者・ライター

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  2. 雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  3. タカラベルモントの海外向けウェブサイトのサーバがフィッシングメール送信の踏み台に

    タカラベルモントの海外向けウェブサイトのサーバがフィッシングメール送信の踏み台に

  4. セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  5. スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談

    スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談PR

  6. 重い 高い 検索も使いにくいメールを企業の 6 割が使う理由

    重い 高い 検索も使いにくいメールを企業の 6 割が使う理由

  7. Linux の GSM ドライバにおける Use-After-Free の脆弱性(Scan Tech Report)

    Linux の GSM ドライバにおける Use-After-Free の脆弱性(Scan Tech Report)

  8. 社員のセキュリティ意欲高める施策とは? 罰則は逆効果 ~ プルーフポイント「2024 State of the Phish」日本語版公表

    社員のセキュリティ意欲高める施策とは? 罰則は逆効果 ~ プルーフポイント「2024 State of the Phish」日本語版公表

  9. LINEヤフー委託先への不正アクセス、報告書を受け 2 度目の行政指導

    LINEヤフー委託先への不正アクセス、報告書を受け 2 度目の行政指導

  10. 研究開発の推進責務が撤廃ほか ~「NTT法」改正法律成立を受け NTT がコメント

    研究開発の推進責務が撤廃ほか ~「NTT法」改正法律成立を受け NTT がコメント

ランキングをもっと見る