数百万台の Samsung の携帯電話をマンインザミドルでハイジャックする方法~タッチスクリーンキーボードの更新が、遠隔コード実行の脆弱性をもたらす(The Register) | ScanNetSecurity
2026.09.05(土)

数百万台の Samsung の携帯電話をマンインザミドルでハイジャックする方法~タッチスクリーンキーボードの更新が、遠隔コード実行の脆弱性をもたらす(The Register)

「残念ながら、それはデバイスにサードパーティのアプリケーションをプレインストールするキャリアと OEM にとって典型的な話だ」と、NowSecure の研究者 Ryan Welton はブログに記した。

国際 TheRegister
Samsung のスマートフォンは乗っ取られ、マルウェアに感染させられ、カフェやホテルなどでは悪意ある Wi-Fi ホットスポットによって遠隔制御される可能性がある、とセキュリティ研究者たちが主張している。

NowSecure の研究者たちによれば、数百万台の携帯端末に「遠隔コード実行の脆弱性」があり、それはソフトウェアの設計上の欠陥であるという。一つの回避策としては、信用できない無線通信を使わないことが挙げられる。つまり、 VPN を利用して信用できるネットワークに接続すること。あるいは、単に別の携帯電話を利用することだ。

基本的には、Samsung Galaxy S6、S5、S4、S4 Mini にバンドルされているタッチスクリーンキーボードのアプリが、暗号化されていない HTTP 接続を使ったインターネットから新しいファイルの ZIP をダウンロードすることで、自身を自動的に更新する、と NowSecure は主張している。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. 学生による不適切な行い「患者様を特定できる情報が映ってはいなかったものの SNS に投稿する行為は医療従事者として極めて不適切」京都府立医科大学

    学生による不適切な行い「患者様を特定できる情報が映ってはいなかったものの SNS に投稿する行為は医療従事者として極めて不適切」京都府立医科大学

  2. 日本交通への不正アクセス、保有ファイルの一部が外部流出

    日本交通への不正アクセス、保有ファイルの一部が外部流出

  3. 停職 30 日の処分 ~ 医療従事者が患者の入院の事実と病状を示唆する内容を発言

    停職 30 日の処分 ~ 医療従事者が患者の入院の事実と病状を示唆する内容を発言

  4. 看護師が患者のカルテ画像を SNS に投稿

    看護師が患者のカルテ画像を SNS に投稿

  5. 医師が診察室内で撮影した写真を SNS に投稿、患者の個人情報が判別可能な状態で拡散

    医師が診察室内で撮影した写真を SNS に投稿、患者の個人情報が判別可能な状態で拡散

ランキングをもっと見る
PageTop