2016.08.29(月)

スマートフォン盗聴サービスの実態等をデモ(トレンドマイクロ)

脆弱性と脅威 脅威動向

トレンドマイクロ株式会社とKDDI株式会社は11月8日、スマートフォンのセキュリティ上の課題を考える「スマートフォンセキュリティセミナー」を都内で開催した。

トレンドマイクロ株式会社 コーポレートマーケティング部 コアテク・スレットマーケティング課 シニアスペシャリストの内田大介氏は、PC同様のフルブラウザを搭載し、世界規模のユーザを持ち、プラットフォームが共通したスマートフォンは犯罪集団にとって強い動機となりうると述べ、2004年に発見されたSymbian OSに感染するウイルス「Cabir」にはじまり、2009年11月にはiPhoneに感染する「ikee」が発見され、2010年にはAndroidに感染するトロイの木馬型ウイルスが見つかったことに言及し、PCの脅威を追いかけるようにスマートフォンの脅威が進展していると解説した。

それらの脅威は、金銭や重要情報を詐取する目的が明確になっており、なかには、PCのURLフィルタリングを回避するために、ワンクリック詐欺がスマートフォンに移行している例が見られるという。

また、内田氏は、スマートフォンの通話内容を録音しSDメモリに保存する盗聴ツールのデモンストレーションを行った。デモで示された中国製の盗聴サービスを使えば、標的の電話番号を入力し実行すれば、標的にショートメッセージを送って感染させ、その後は、いつ誰とどんな内容の通信を行った等の情報が、コンソール画面から監視が可能となるという。個人のプライバシーはもちろん、企業機密等の危機となると警告した。

内田氏は安全にスマートフォンを利用する5か条として、「セキュリティソフト/サービスを利用し、不正アプリや不正Webサイト対策を行う」「OS/アプリを最新の状態で使用する」「端末に登録したアカウントを管理する」「端末のパスワードロックを行う」「紛失時に適切な対処を行う」を挙げた。
《ScanNetSecurity》

編集部おすすめの記事

特集

脆弱性と脅威 アクセスランキング

  1. ジャパンネット銀行および福岡銀行を騙るメールに注意、本文には「貴様」(フィッシング対策協議会)

    ジャパンネット銀行および福岡銀行を騙るメールに注意、本文には「貴様」(フィッシング対策協議会)

  2. PC版の「LINE」の自動アップデート機能に脆弱性、再インストールを呼びかけ(JVN)

    PC版の「LINE」の自動アップデート機能に脆弱性、再インストールを呼びかけ(JVN)

  3. 脆弱性の悪用でWebサイトを攻撃の踏み台に…、減らない現状に注意を呼びかけ(JPCERT/CC)

    脆弱性の悪用でWebサイトを攻撃の踏み台に…、減らない現状に注意を呼びかけ(JPCERT/CC)

  4. 「サイボウズ ガルーン」に複数の脆弱性、アップデートを呼びかけ(JVN)

  5. 違和感のないサイバー攻撃メールにするため使われる単語(IPA)

  6. 「夜フクロウ」にDoSの脆弱性、アップデートを呼びかけ(JVN)

  7. ブラジルを送信元とするパケットが増加--定点観測レポート(JPCERT/CC)

  8. 「シンプルチャット」にXSSの脆弱性、アップデートを呼びかけ(JVN)

  9. Drupal の RESTWS モジュールにおける遠隔から任意のコードが実行されてしまう脆弱性(Scan Tech Report)

  10. CMS「Geeklog IVYWE版」にXSSの脆弱性、パッチ適用を呼びかけ(JVN)

  11. マルウェアもインフラも一度きり、極めて高度な犯罪グループを発見(カスペルスキー)

  12. 大手企業名を騙ったヤミ金融業者サイトを初めて検知、手法模索の結果か(BBソフトサービス)

  13. 政府が「ポケモンGO」に関する注意喚起を発表、9つの注意点を記載(NISC)

  14. ヘルプデスク向けチケット管理アプリケーションに複数の脆弱性(JVN)

  15. 勝手にGoogle Playアプリを購入し、インストールするトロイの木馬を確認(Dr.WEB)

  16. 複数のWebブラウザに機微な情報が漏えいする脆弱性(JVN)

  17. 復活した「Locky」の標的は日本?! ランサムウェア最新情報まとめ

  18. Apache Commons FileUpload のマルチパートリクエストの処理に起因する DoS の脆弱性(Scan Tech Report)

  19. ボット化したIoT機器が感染拡大を目的にTelnet探索を行っている可能性(警察庁)

  20. 複数の「D-Link」ルータ製品に重大な脆弱性、アップデートを呼びかけ(JVN)

アクセスランキングをもっと見る

★~(=^・ω・^)ノ☆★9月15日まで ノベルティや海外カンファレンスのお土産大放出キャンペーンを実施中 ★★
★~(=^・ω・^)ノ☆★9月15日まで ノベルティや海外カンファレンスのお土産大放出キャンペーンを実施中 ★★

登録すれば、記事一覧、人気記事ランキング、BASIC 会員限定記事はもちろんのこと、掲載された全ての限定コンテンツに、フルアクセスが可能となります。

×