むー便屋さんの配達記録

とりあえず営業を開始してみました。配達時間は不定期です。配達ミスもあります。ご利用は慎重に・・・。

タグ:脆弱性

いやー、最近よく見つかりますね。

http://japan.cnet.com/news/service/35068631/

------------------------
このセキュリティホールの仕組みは、mRSTアプリのセキュリティ証明書を利用して特権的なアクセス権を手に入れるというものだ。これらのリモートサポー トアプリケーションは、プリインストールされていることが多く、Androidデバイスのルートレベルのアクセス権を持っている場合が多い。

CheckPointは、「TeamViewer」「Rsupport」「CommuniTake Remote Care」がCertifi-gateベースの攻撃に脆弱であることを突き止めている。同社は、自分の端末のmRSTがCertifi-gateベースの 攻撃に脆弱かを調べられるスキャナアプリを公開し、Google Playからダウンロードできるようにしている。
------------------------

TeamViewer使ってるよww

ということでチェック!
image
















問題なしでした。他のblogでも書かれていますが、結構影響は少ないかもしれないですね。
F-01FにはVNCがプレインストールされていました。おそらくドコモがサポートで使うのためじゃないかと予想していますが、つかったことがないのでわかりません。

リモートってすごい便利だからついつい入れちゃうんですよね。サポートにしても、画面が見れるだけでずいぶん楽になりますから。

気になったので問い合わせてみました。

個人情報もありますので一部抜粋です。
------------------------------------------------
お問い合わせいただきました「Android Stagefrightの脆弱性」の件について、
ご回答申し上げます。

このたび、Android端末のメディア再生エンジン「Stagefright」に
脆弱性が存在するという記事掲載がございました。

ドコモでは、現在、本脆弱性の対象となる機種について調査を行っており、
対象機種が判明次第、修正パッチの提供を検討させていただきます。

ただ、恐れ入りますが、現在のところ、
「いつぐらいに検討が終わるか」などを含め、
お客様にご案内できる具体的な情報がございません。

このようなご案内となり大変心苦しく存じますが、
何とぞご了承くださいますようお願いいたします。

このたびは、ご不安なところ、
当方で明確なご案内ができず申し訳ございません。

今後ともドコモをご愛顧くださいますようお願い申し上げます。

-----------------------------------------------

・・・らしいです。
というか、対応機種って調べるのにそんなに時間かかるのか??
Android2.2以降、Android 5.1.1_r5以前の端末ってことになってるから、
ドコモの端末で言えば、2.2以降は全部該当してるような気がするんですが・・・。
http://jvn.jp/vu/JVNVU92141772/

回答だけみると、ある程度の端末は修正パッチがでるんじゃないかというような文言ですが、まあドコモですからね。
期待しない方がいいかもしれません。

結構大きな問題ですよね。電話番号だけで乗っ取られるので。

Google自体はパッチをすでに提供しているので、あとはキャリア次第なんですが、
おそらくドコモとかは対応しないでしょうね。

あーあ・・と思っていたら、冷静に調査・判断してる方がいました。
http://tripleshot.hatenablog.com/entry/2015/07/28/222103

簡単に言うと、
 Android2.2以降はすべて問題あり(Starfrightというメディア再生エンジンを使っているAndroidのバージョン)
 Starfrightを動作させる方法であれば乗っ取られる可能性あり。そのもっとも簡単な方法がMMS。
 Googleはすでにパッチを提供済み。あとはキャリア・メーカー任せ。
という感じでしょうか。
結構影響範囲は広いですね。2.2以降となるとほぼすべてのAndroid端末と言っていいのではないでしょうか。

でも、でも・・・
 国内キャリア(MVNOも含め)でMMSを提供してるのは
  1.ソフトバンク
  2.auのiPhone向け(なので関係なし)
  3.Yモバイル
  4.UQ mobile
らしいです。

なのでドコモ系(MVNO)の契約SIMを使っている場合は、そもそもMMSが使えないので、
知らない間に乗っ取られるという心配はかなり少ないということらしい。
ただ、Starfrightを動作させると同じことなので、メール添付とか、知らない動画ファイルなどは要注意でしょうね。
ま、それ以前に知らない差出人のメールを開くっていうのも問題ですけどね。

とはいえ、対応してくれることに越したことはないですよねーーー。
こういう対応がキャリアの評価につながるんでしょうが、殿様ドコモは動かないでしょうね。

↑このページのトップヘ