Bluetooth電話ハッキングでデータ盗難、専門家がデモ

» 2004年08月03日 08時58分 公開
[IDG Japan]
IDG

 Bluetoothに対応した携帯電話の多くは簡単にハッキングでき、電話帳や画像、予定表情報など、電話に保存してある事実上どんな情報でも盗まれてしまう恐れがある――。セキュリティ専門家2人がこんな報告を行った。

 この発表は、欧州のセキュアWebホスティング施設AL Digital and the Bunkerで最高セキュリティ責任者兼ディレクターを務めるアダム・ローリー氏と、Salzburg Researchの研究者マーティン・ヘルフルト氏が、米ラスベガスで開催のDefcon 12カンファレンスで7月30日に行った。

 2人は自分たちで作成したソフトツールを使って、Nokia、Sony Ericsson Mobile Communications、TDKなど幅広い携帯電話メーカーのBluetooth電話を事実上完全に乗っ取ってしまう様子をデモした。

 ヘルフルト氏は3種類の攻撃方法をデモ。迷惑メールのテキストメッセージを送って携帯電話画面に表示させ、その電話に保存されていた全データをダウンロード(またはその電話上でデータを操作)。標的とした電話からほかの電話へと電話をかけさせるローミング攻撃を誘発させた。

 この3つ目の攻撃は2人が「BlueBugging」と呼ぶもので、最も大きな損害を引き起こす可能性がある。攻撃者がいったん被害者の電話で電話をかけ始めてしまえば、Bluetoothの範囲内にいる必要はないからだ。標的が電話サービスの圏内にさえいれば悪用が可能だ。

 この種の攻撃は詐欺に使われる可能性もあるとローリー氏は言う。例えば被害者の電話から、通話あたり、または分刻みで料金を取られる電話サービスにかけさせてしまうことが可能だ。

 「私たちが調べた電話のうち50〜70%」が、この3種類の攻撃のうち少なくとも1種に対して脆弱だったとローリー氏は報告。同氏によれば、セキュリティコンサルティング会社@stakeのセキュリティ研究者も別のBluetooth暗号の脆弱性を発見しており、危険はさらに増す可能性があるという。Bluetoothは特に欧州で普及が進んでいる。

 「もしわれわれが(@stake研究者の)オリー・ホワイトハウス氏のクラッキング方法を取り入れられれば、Bluetooth対応のどんな電話でも攻撃が可能になる」とローリー氏は話している。

Copyright(C) IDG Japan, Inc. All Rights Reserved.

アクセストップ10

2025年12月06日 更新
  1. 飲食店でのスマホ注文に物議、LINEの連携必須に批判も 「客のリソースにただ乗りしないでほしい」 (2025年12月04日)
  2. NHK受信料の“督促強化”に不満や疑問の声 「訪問時のマナーは担当者に指導」と広報 (2025年12月05日)
  3. 「スマホ新法」施行前にKDDIが“重要案内” 「Webブラウザ」と「検索」選択の具体手順を公開 (2025年12月04日)
  4. 三つ折りスマホ「Galaxy Z TriFold」の実機を触ってみた 開けば10型タブレット、価格は約38万円 (2025年12月04日)
  5. 楽天の2年間データ使い放題「バラマキ端末」を入手――楽天モバイル、年内1000万契約達成は確実か (2025年11月30日)
  6. 「健康保険証で良いじゃないですか」──政治家ポストにマイナ保険証派が“猛反論”した理由 (2025年12月06日)
  7. ドコモが「dアカウント」のパスワードレス認証を「パスキー」に統一 2026年5月めどに (2025年12月05日)
  8. 「楽天ポイント」と「楽天キャッシュ」は何が違う? 使い分けのポイントを解説 (2025年12月03日)
  9. 楽天ペイと楽天ポイントのキャンペーンまとめ【12月3日最新版】 1万〜3万ポイント還元のお得な施策あり (2025年12月03日)
  10. WAON POINTやAEON Payのキャンペーンまとめ【11月5日最新版】 1万ポイントの還元やキャッシュバックも (2025年12月04日)
最新トピックスPR

過去記事カレンダー