VoLTEの実装に複数の脆弱性、悪意のあるアプリで勝手な通話も(JVN) | ScanNetSecurity
2026.01.03(土)

VoLTEの実装に複数の脆弱性、悪意のあるアプリで勝手な通話も(JVN)

IPAおよびJPCERT/CCは、モバイル端末向け通信網「Long Term Evolution(LTE)通信網」とモバイルアプリケーションの実装に複数の脆弱性が存在すると「JVN」で発表した。

脆弱性と脅威 セキュリティホール・脆弱性
CERT/CCによる脆弱性情報
CERT/CCによる脆弱性情報 全 1 枚 拡大写真
独立行政法人 情報処理推進機構(IPA)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は10月19日、モバイル端末向け通信網「Long Term Evolution(LTE)通信網」とモバイルアプリケーションの実装に複数の脆弱性が存在すると「Japan Vulnerability Notes(JVN)」で発表した。CVSSによる最大Base Scoreは5.5。なお、現時点で解決方法は不明となっている。

いくつかのLTE通信網とモバイルアプリケーションの実装には、パケット交換とIPプロトコル、特にSession Initiation Protocol(SIP)を使用することから、新たな攻撃手法が可能になる。悪用される可能性のある脆弱性には、重要な情報への不適切なアクセス権の割り当て、不適切なアクセス制御、認証不備、セッションの固定化などが挙げられる。

これらの脆弱性が悪用されると、通信網を使用する攻撃者によりピアツーピア通信を確立して他の端末からデータを取得されたり、電話番号を詐称されるる可能性がある。また、悪意のAndroidアプリケーションにより、端末ユーザに気づかれることなく通話を実行される可能性可能性がある。なお、LTE通信網の実装は通信キャリアごとに異なるため、これらすべての脆弱性がひとつのLTE通信網に存在するというわけではないとしている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. fjコンサル「キャッシュレスセキュリティレポート 2023年1Q」公表、カード情報流出件数 173,332件

    fjコンサル「キャッシュレスセキュリティレポート 2023年1Q」公表、カード情報流出件数 173,332件

  2. 元国土交通省職員ら、「アイコラ」をサイトに掲載し逮捕

    元国土交通省職員ら、「アイコラ」をサイトに掲載し逮捕

  3. HENNGE One、iPad 受付システム「Smart at reception」へ SSO 連携

    HENNGE One、iPad 受付システム「Smart at reception」へ SSO 連携

  4. 41歳コンビニ店長の転職

    41歳コンビニ店長の転職PR

  5. 海外からクラウドサーバへの RDP 接続で侵入 ~ ウエットマスターへのランサムウェア攻撃

    海外からクラウドサーバへの RDP 接続で侵入 ~ ウエットマスターへのランサムウェア攻撃

ランキングをもっと見る
PageTop