The Register の爆弾レポート:我々は如何にして、PIN コードを使わずに携帯のボイスメールをハッキングしたか~あなたのメッセージは、いまも安全ではない(その 1)(The Register) | ScanNetSecurity
2024.04.20(土)

The Register の爆弾レポート:我々は如何にして、PIN コードを使わずに携帯のボイスメールをハッキングしたか~あなたのメッセージは、いまも安全ではない(その 1)(The Register)

アカウントにリンクされた携帯電話からボイスメールのサービスを呼び出す場合、PIN を入力しなくともメッセージの受信ボックスに辿り着く。話題は、「あなたがどの携帯電話から電話をしているのかを、携帯電話のネットワークはどんな方法で知るのか?」だ。

国際 TheRegister
【特別レポート】
英国の 2 つのモバイルネットワークの上のボイスメールは、ハッキングの危険に大きく晒されている。一部の通信会社は、Leveson 卿の倫理審理(それは、電話のハッキングについて細部まで調査した)の後でさえ、最も基礎となるレベルのセキュリティすら実装していないということが、The Register の調査によって判明した。
(編集部註:Leveson 卿の倫理的審理…The Leveson Inquiry と呼ばれる、英国のマスコミを対象とした倫理や実践に関する公開調査。2011 年から 2012 年にかけ、英国のマスコミが取材のためにハッキングを行ってきた事がきっかけとなった)

あなたの謙虚な特派員(編集部註:この記事を書いている人物)は、The Register のジャーナリスト仲間の携帯電話のプライベートなボイスメールを聞くことに成功した。さらにテスト目的で購入した新しい SIM のボイスメールの受信ボックス、および「反テロ活動の業務を行う警察の部署」から発行された SIM を持つ人物の受信ボックスにもアクセスしたばかりだ。それら全てのアクセスにおいて、私はログイン用の PIN を推察することも、それを使うこともなかった;つまり私には、自分を認証させるために悪戦苦闘する必要がなかった……

※本記事は有料版メールマガジンに全文を掲載しました

© The Register.


(翻訳:フリーライター 江添佳代子

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. 東芝テックが利用するクラウドサービスに不正アクセス、取引先や従業員の個人情報が閲覧された可能性

    東芝テックが利用するクラウドサービスに不正アクセス、取引先や従業員の個人情報が閲覧された可能性

  2. 東京高速道路のメールアカウントを不正利用、大量のメールを送信

    東京高速道路のメールアカウントを不正利用、大量のメールを送信

  3. セキュリティ対策は株価を上げるのか ~ 株主総利回り(TSR)の平均値は高い傾向

    セキュリティ対策は株価を上げるのか ~ 株主総利回り(TSR)の平均値は高い傾向

  4. バッファロー製無線 LAN ルータに複数の脆弱性

    バッファロー製無線 LAN ルータに複数の脆弱性

  5. 「引っかかるのは当たり前」が前提、フィッシングハンターが提案する対策のポイント ~ JPAAWG 6th General Meeting レポート

    「引っかかるのは当たり前」が前提、フィッシングハンターが提案する対策のポイント ~ JPAAWG 6th General Meeting レポート

  6. Windows DNS の脆弱性情報が公開

    Windows DNS の脆弱性情報が公開

  7. フュートレックにランサムウェア攻撃、本番環境への侵入形跡は存在せず

    フュートレックにランサムウェア攻撃、本番環境への侵入形跡は存在せず

  8. インフォマート 公式 Facebook ページに不正ログイン

    インフォマート 公式 Facebook ページに不正ログイン

  9. 転職先で営業活動に活用、プルデンシャル生命保険 元社員 顧客情報持ち出し

    転職先で営業活動に活用、プルデンシャル生命保険 元社員 顧客情報持ち出し

  10. クラウド労務管理「WelcomeHR」の個人データが閲覧可能な状態に、154,650 人分のダウンロード確認

    クラウド労務管理「WelcomeHR」の個人データが閲覧可能な状態に、154,650 人分のダウンロード確認

ランキングをもっと見る