Bluetooth電話ハッキングでデータ盗難、専門家がデモ

» 2004年08月03日 08時58分 公開
[IDG Japan]
IDG

 Bluetoothに対応した携帯電話の多くは簡単にハッキングでき、電話帳や画像、予定表情報など、電話に保存してある事実上どんな情報でも盗まれてしまう恐れがある――。セキュリティ専門家2人がこんな報告を行った。

 この発表は、欧州のセキュアWebホスティング施設AL Digital and the Bunkerで最高セキュリティ責任者兼ディレクターを務めるアダム・ローリー氏と、Salzburg Researchの研究者マーティン・ヘルフルト氏が、米ラスベガスで開催のDefcon 12カンファレンスで7月30日に行った。

 2人は自分たちで作成したソフトツールを使って、Nokia、Sony Ericsson Mobile Communications、TDKなど幅広い携帯電話メーカーのBluetooth電話を事実上完全に乗っ取ってしまう様子をデモした。

 ヘルフルト氏は3種類の攻撃方法をデモ。迷惑メールのテキストメッセージを送って携帯電話画面に表示させ、その電話に保存されていた全データをダウンロード(またはその電話上でデータを操作)。標的とした電話からほかの電話へと電話をかけさせるローミング攻撃を誘発させた。

 この3つ目の攻撃は2人が「BlueBugging」と呼ぶもので、最も大きな損害を引き起こす可能性がある。攻撃者がいったん被害者の電話で電話をかけ始めてしまえば、Bluetoothの範囲内にいる必要はないからだ。標的が電話サービスの圏内にさえいれば悪用が可能だ。

 この種の攻撃は詐欺に使われる可能性もあるとローリー氏は言う。例えば被害者の電話から、通話あたり、または分刻みで料金を取られる電話サービスにかけさせてしまうことが可能だ。

 「私たちが調べた電話のうち50〜70%」が、この3種類の攻撃のうち少なくとも1種に対して脆弱だったとローリー氏は報告。同氏によれば、セキュリティコンサルティング会社@stakeのセキュリティ研究者も別のBluetooth暗号の脆弱性を発見しており、危険はさらに増す可能性があるという。Bluetoothは特に欧州で普及が進んでいる。

 「もしわれわれが(@stake研究者の)オリー・ホワイトハウス氏のクラッキング方法を取り入れられれば、Bluetooth対応のどんな電話でも攻撃が可能になる」とローリー氏は話している。

Copyright(C) IDG Japan, Inc. All Rights Reserved.

アクセストップ10

2026年04月15日 更新
  1. 値上げのソフトバンクが仕掛ける「PayPayカード ゴールド」シフト、新プラン移行の障壁になる懸念も (2026年04月14日)
  2. 廉価な新作「iPhone 17e」が春商戦に与えた影響は? 携帯電話ショップ店員に聞く (2026年04月13日)
  3. Y!mobile、認定中古「iPhone SE(第3世代)」が3980円から 4月17日まで【スマホお得情報】 (2026年04月13日)
  4. 「OPPO Find N6」速攻レビュー 折り目は本当にない? AIペンの使い心地からカメラ画質まで徹底検証 (2026年04月14日)
  5. 「Google Pixel 10a」レビュー:aシリーズらしい取捨選択のうまさが光る Pixel 9aとの差分をどう考えるかがカギ (2026年04月13日)
  6. ソフトバンクが「今回もやる」とGalaxy S26を月額1円で販売――販売方法を早急に見直さないと撤退を迫られるメーカーも (2026年03月08日)
  7. Y!mobileのeSIM再発行で困ったハナシ iPhoneとAndroidの機種変更でいまだ「手数料4950円」が発生? (2026年04月13日)
  8. Yahoo! JAPAN ID、ログインを「パスキー」に一本化へ 2027年春までにパスワードのみの認証は終了 (2026年04月14日)
  9. 廉価モデル「Pixel 10a」「iPhone 17e」を比較 価格とスペックに“決定的な差”あり (2026年04月10日)
  10. 10Gbpsポート合計4つを備えたハブ「UGREEN Revodok Pro 7 in 1」が32%オフの3849円に (2026年04月14日)
最新トピックスPR

過去記事カレンダー

2026年