Android OSに脆弱性、知らずに攻撃加担してしまうことも(JVN)
IPAおよびJPCERT/CCは、Android OS を搭載しているデバイスに、オープンリゾルバとして機能してしまう問題が存在すると「JVN」で発表した。
脆弱性と脅威
セキュリティホール・脆弱性
「Android OS 4.3 より前のバージョン」を搭載しているデバイスでテザリング機能を有効にした場合、オープンリゾルバとして機能してしまう問題が存在する。この問題が悪用されると、ユーザが気付かないうちに、デバイスが DNS リフレクター攻撃に悪用され、DDoS攻撃に加担してしまう可能性がある。なお、接続するネットワークによっては本問題の影響を受けないという。JVNでは、開発者または販売元が提供する情報をもとにアップデートを適用するよう呼びかけている。
《吉澤 亨史( Kouji Yoshizawa )》
関連記事
この記事の写真
/