自由掲示板

Galaxyシリーズにバックドア 他
さまよい 14/03/15 09:59

ソースはGIGAZINEさんの3月13日記事より

「サムスン電子のスマートフォン「Galaxyシリーズ」に、スマートフォンに保存されているファイルの読み込み・書き込み・削除を可能にするプログラムが組み込まれていること」(以上 記事抜粋)が発見された、とのこと。


書き込み可能ということで、これを利用してスマートフォンに(検出されにくい)マルウェアを仕込まれる可能性もあるわけです。


ソースを失念しましたが、以前GalaxyシリーズにはCPU付近にかなり危険なぜい弱性があったことを報じられたことがありました。
(今回の記事からすると、そのぜい弱性は意図的に仕込まれた可能性もありえます)


……さすが特定アジア製品。
(そして残念ながら、マビノギもかの国産のゲームなんですよね……)

とはいえ、下に特定アジアがいるとはしても(もちろん自分も含めて)日本人のモラルも年々低下しているような気もします。

……昔から「勝てば官軍」的な言葉もあるので、ただ日本人精神的なものを美化して捉えているせいかもしれませんがっ。



Shockwave Player 12.1.0.150

ソースはITmediaさん(ITmedia>ニュース>セキュリティ)

緊急度はAdobe指標4段階中もっとも高いCriticalなぜい弱性の修正(適用の優先度が4段階中上から二番目。発表時にまだ攻撃が観測されていないから二番目かもですが、解析されて攻撃に使用されるので実質上から一番目ととってもいいかもしれません)。

ゲーム等でShockwave Playerをインストールされている方はご注意。



修正)
ソースは~さんの部分が
ソースはソースはとソース二度づけ表記になっていたのを修正。


修正2)
Shockwave Playerの緊急度表記に誤りがあったので修正。
申し訳ありません……。

誤)緊急度はAdobe指標4段階中上から二番目

正)緊急度はAdobe指標4段階中もっとも高いCriticalなぜい弱性の修正(適用の優先度が4段階中上から二番目。発表時にまだ攻撃が観測されていないから二番目かもですが、解析されて攻撃に使用されるので実質上から一番目ととってもいいかもしれません)。

たまごちゃん そういえばベンチマークの時だけCPU速度のリミッター解除するとか
おもしろいスマフォがあったような気がします。
14/03/15 11:12
さまよい あ~それもこれ系でしたっけ?
何というか……ビジネス(黒)っていうのがピッタリな会社だとは思います。 14/03/15 13:03
蒼い虚空 ギャラクチョンなんてわざわざ買うのはスマホ大先生()とかスペック厨だけ…(震え) 14/03/15 11:38
さまよい 日本の三大携帯会社さんの中に、一時期サムソンとLGを拡販してた所がありましたけど、あれはよっぽど接待されたのかキックバックがうまかったのか仕入れが安いのに釣られたお偉いさんがいたのか……。

そういう落とし穴が近年ますます増えてきてますね。

CMに欧米系の人を多用して、イメージ的に「欧米系の製品?」と錯誤させようとするのも特定アジアの製品の特徴のような気も。
(日本企業でも欧米イメージで釣ろうとするところもありますが) 14/03/15 13:11
ぽぇみぃ 馬鹿☆馬鹿☆お星様の馬鹿!!!!!こんなスマホ持燃やしてやるっ 14/03/15 12:47
さまよい 仕込まれることが起こりうるということはもしユーザーだったら(仕込まれてなかったとしても)薄気味悪いですよね……。

「ミスであって意図的ではない」と発表しさえしたら法的な制裁を回避できてしまうというのは、少し前の食材偽装(こっちは日本のものだけど)のように問題を助長しているようには思います。
(食材偽装のときは少しペナルティーがあったみたいですけど) 14/03/15 13:26
cyberbird Yes, Windows.
Yes, Nokia.
Yes, Lumia. 14/03/15 14:39
さまよい Lumiaって何だろう~って思ったらノキアの機種名なんですね。

そういえば、巻き返しなのかWindows PhoneのOSがスマフォメーカーに無償提供されるかも~って話あるみたいですね。
結局、シェアに切り込んでいく際には安売りとか無料で切り込むしかないのかなぁと複雑な気持ちで見てます。
(それしかないにしても、安売り合戦って潰し合いでどっかがその安売り不利益の泥かぶってたりしますし……) 14/03/15 20:58
アーリス ITmediaニュースにさらっと重大なことがかかれてますねShockwave Player。 14/03/16 02:58
さまよい あ、読み返してスレ内容の誤り部分に気づいたので本文修正いたしました。
ご指摘ありがとうございました!

Criticalならかなり危険ですね……。 14/03/16 10:08
めておすぴあ ソース二度つけわろた(厳禁です)

災害時等の連絡手段とか、基地局との無線・GPSをつかったトレースとかいろいろ便利アイテムですけど根っこの部分が真っ黒くろすけだと、なんとなく不安になりますよね。

大規模災害のタイミングで攻撃うけて端末ダウンしたらほんとにしゃれにならない。 14/03/16 08:16
さまよい ええ、厳禁ですよね、怒られちゃいます。

便利な機能って、使い方次第で凶悪な場合もありますもんね。
(今回の件はサムスンが企業なり国家なりの機密狙いで仕掛けてた可能性があるので、便利機能ではなくそっち系の真っ黒けな機能ではありますが)

基地局の基幹部分製品とかも、廉価に釣られて中華製機材を使っている所があるんじゃないかとかいう話もあるとかないとか。

アメリカみたいに「基幹部分などの重要な所には、中国製等の危険な国の製品は使っちゃダメ」っていう宣言を国的に日本も出すべきだとは思います。

日常生活だとつい「安いものを」って思っちゃいますけど、本当に困ったときにこそ真価が分かるものもありますよね。
(コスト削減する人に「そんなのそういう目に遭わければ必要ないでしょ」って削られちゃう部分ですし、安い物を求め続けたからこそお互いを買い叩きあう世界になってるわけですが……) 14/03/16 10:27
件名 名前 日付 閲覧数
 

各掲示板の用途について

2005/03/23  
 

MML関連の書き込みに関する補足

2005/03/04  
 

自由掲示板のご利用について

2005/01/17  

マリー5ch点検オチ

+4
日向うにゃこ 2014/06/03 3263

マリー鯖の皆さん聞こえますか?

+7
ればりえる 2014/05/31 6802

モリアンサーバーのみなさん、マリーにようこそです。

+15
レナレナの犬 2014/05/29 6955

ギルド創設 in マリー

+4
青いたこやき 2014/05/26 4599

りーんのぎ?

+9
せぶんてぃー_cic 2014/05/19 5029

マリー + モリアン →

+35
めておすぴあ 2014/04/21 7264

ソウルストリームに呼び出され

+3
黒猫商店店主 2014/04/17 4284

マリーサーバー ロンガ砂漠の遺跡情報

+1
スフォルト 2014/04/15 5116

今日も虚弱なグリーンキウイに八当りデス。

+14
ルーンベルク 2014/03/27 5303

えーこれよりー

+5
ればりえる 2014/03/24 5403

大きなキャンディーツリーの2個目が設置できない?

+2
眞菜香 2014/03/24 6124

キャンディーツリーを塗ってNEXON ポイントを~

+8
rarubabu88 2014/03/23 3907

アイスクリームの作り方・・・

+8
ルーリュ 2014/03/22 3173

エリート通行証出てますか?

+4
藤弥 2014/03/16 4249

Galaxyシリーズにバックドア 他

+12
さまよい 2014/03/15 2874

キャンディツリー染色

+9
癒っ子 2014/03/15 3615

イベントのラブリーシャム猫

+2
Gene 2014/02/15 8090