数百万台の Samsung の携帯電話をマンインザミドルでハイジャックする方法~タッチスクリーンキーボードの更新が、遠隔コード実行の脆弱性をもたらす(The Register) | ScanNetSecurity
2026.09.14(月)

数百万台の Samsung の携帯電話をマンインザミドルでハイジャックする方法~タッチスクリーンキーボードの更新が、遠隔コード実行の脆弱性をもたらす(The Register)

「残念ながら、それはデバイスにサードパーティのアプリケーションをプレインストールするキャリアと OEM にとって典型的な話だ」と、NowSecure の研究者 Ryan Welton はブログに記した。

国際 TheRegister
Samsung のスマートフォンは乗っ取られ、マルウェアに感染させられ、カフェやホテルなどでは悪意ある Wi-Fi ホットスポットによって遠隔制御される可能性がある、とセキュリティ研究者たちが主張している。

NowSecure の研究者たちによれば、数百万台の携帯端末に「遠隔コード実行の脆弱性」があり、それはソフトウェアの設計上の欠陥であるという。一つの回避策としては、信用できない無線通信を使わないことが挙げられる。つまり、 VPN を利用して信用できるネットワークに接続すること。あるいは、単に別の携帯電話を利用することだ。

基本的には、Samsung Galaxy S6、S5、S4、S4 Mini にバンドルされているタッチスクリーンキーボードのアプリが、暗号化されていない HTTP 接続を使ったインターネットから新しいファイルの ZIP をダウンロードすることで、自身を自動的に更新する、と NowSecure は主張している。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. 税務事務システムへの入力権限を悪用し不正に還付金 ~ 市税事務所職員 懲戒免職

    税務事務システムへの入力権限を悪用し不正に還付金 ~ 市税事務所職員 懲戒免職

  2. VPNの脆弱性を利用 ~ デジタル庁が運用するガバメントソリューションサービス(GSS)に不正アクセス、約24.6万件の個人情報が漏えいした可能性

    VPNの脆弱性を利用 ~ デジタル庁が運用するガバメントソリューションサービス(GSS)に不正アクセス、約24.6万件の個人情報が漏えいした可能性

  3. Cloudbase は、もう「クラウド」のためだけのセキュリティ製品ではない ~ Lead Product Engineer 佐藤琢斗

    Cloudbase は、もう「クラウド」のためだけのセキュリティ製品ではない ~ Lead Product Engineer 佐藤琢斗PR

  4. サンメッセが利用する購買発注システム「WEB 発注システム」へサイバー攻撃

    サンメッセが利用する購買発注システム「WEB 発注システム」へサイバー攻撃

  5. TRUNK 従業員のメールアカウントに不正アクセス、不審メール送信も確認

    TRUNK 従業員のメールアカウントに不正アクセス、不審メール送信も確認

ランキングをもっと見る
PageTop