GoogleのAndroidに脆弱性、ブラウザ機能悪用の恐れ

脆弱性は、Googleがオープンソースパッケージの最新版を使わなかったことに起因するという。

» 2008年10月28日 08時53分 公開
[ITmedia]

 セキュリティコンサルタント会社Independent Security Evaluators(ISE)の研究者が、米Googleの携帯電話用プラットフォームであるAndroidの脆弱性を見つけたと発表した。

 ISEによると、この脆弱性は10月22日に発売された初のAndroid携帯「T-Mobile G1」にも影響する。Androidは80種類以上のオープンソースパッケージで構成されているが、Googleがこれらの最新版を使わなかったことに起因するという。

 Webブラウザを使ってインターネットを閲覧しているユーザーが悪質ページを参照すると、攻撃者による任意のコード実行を許す恐れがある。この脆弱性を実証するコードも存在するという。

 ただしAndroidのセキュリティアーキテクチャは非常によくできているため、この攻撃の影響はある程度限定されるとISEは解説。サイトにアクセスするためのcookieや保存されたパスワードなどを攻撃者が取得することはできるが、ブラウザに関係ない電話などの機能をコントロールすることはできないとしている。

 Googleには20日に連絡済みで、現在協力して修正アップデートの準備を進めているという。

過去のセキュリティニュース一覧はこちら

Copyright © ITmedia, Inc. All Rights Reserved.

注目のテーマ