Androidには、「Stagefright」というコンポーネントに大量のセキュリティバグがあります。悪意のあるMMSメッセージを受信するだけで、携帯電話が危険にさらされる可能性があります。 Windows XPの初期の頃にワームが行ったように、ワームが電話から電話に広がるのを見たことがないのは驚くべきことです - すべての要素はここにあります. それは実際には思っているより少し悪いです。メディアは主にMMS攻撃方法に焦点を当てていますが、Webページやアプリに埋め込まれたMP4ビデオでも携帯電話やタブレットを危険にさらす可能性があります. Stagefrightの欠陥がなぜ危険なのか - それはMMSだけではない この攻撃を「Stagefright」と呼ぶコメンテーターもいますが、実際にはAndroidのStagefrightという名前のコンポーネントに対する攻撃です。これはAndroidのマルチメディアプレーヤーコンポーネントです。これは悪用される可能性がある脆弱性を抱えています - 最も危険なのは、マルチメディアコンポーネントが埋め込まれたテキストメッセージであるMMS経由です。. 多くのAndroid携帯メーカーは、Stagefrightにシステムアクセス許可を与えることを賢明に選択しています。 Stagefrightを悪用すると、攻撃者はデバイスの構成方法に応じて、 "メディア"または "システム"のいずれかの権限で任意のコードを実行することができます。システム権限は、攻撃者に基本的に自分のデバイスへの完全なアクセスを許可します。この問題を発見し報告した組織Zimperiumが詳細を提供しています。. 典型的なAndroidのテキストメッセージングアプリは自動的に着信MMSメッセージを取得します。これは、電話ネットワークを介して誰かがあなたにメッセージを送信することによって、あなたが妥協される可能性があることを意味します。電話が危険にさらされて、この脆弱性を利用するワームがあなたの連絡先を読んで、あなたの連絡先に悪意のあるMMSメッセージを送信することができます。. それがStagefrightが利用する可能性がある最も潜在的に危険なベクトルだったので最初の報告はMMSに焦点を合わせた。しかしそれはMMSだけではありません。トレンドマイクロが指摘したように、この脆弱性は「mediaserver」コンポーネントにあり、Webページに埋め込まれた悪質なMP4ファイルがそれを悪用する可能性があります - はい、WebブラウザでWebページに移動するだけです。あなたのデバイスを悪用しようとするアプリに埋め込まれたMP4ファイルも同じことができます. あなたのスマートフォンやタブレットは脆弱ですか? あなたのAndroidデバイスはおそらく脆弱です。野生のAndroidデバイスの95%がStagefrightに対して脆弱です. 確認するには、Google PlayからStagefright Detector Appをインストールしてください。このアプリは、Stagefrightの脆弱性を発見し報告したZimperiumによって作成されました。それはあなたのデバイスをチェックして、StagefrightがあなたのAndroid携帯電話にパッチを当てられたかどうかあなたに言うでしょう. 脆弱な場合にStagefright攻撃を防ぐ方法 私たちが知る限りでは、Androidのウイルス対策アプリはStagefright攻撃からあなたを救うことはできません。 MMSメッセージを傍受し、システムコンポーネントを妨害するのに十分なシステム権限が必ずしもあるわけではありません。 Googleは、AndroidのGoogle...