Bluetooth電話ハッキングでデータ盗難、専門家がデモ

» 2004年08月03日 08時58分 公開
[IDG Japan]
IDG

 Bluetoothに対応した携帯電話の多くは簡単にハッキングでき、電話帳や画像、予定表情報など、電話に保存してある事実上どんな情報でも盗まれてしまう恐れがある――。セキュリティ専門家2人がこんな報告を行った。

 この発表は、欧州のセキュアWebホスティング施設AL Digital and the Bunkerで最高セキュリティ責任者兼ディレクターを務めるアダム・ローリー氏と、Salzburg Researchの研究者マーティン・ヘルフルト氏が、米ラスベガスで開催のDefcon 12カンファレンスで7月30日に行った。

 2人は自分たちで作成したソフトツールを使って、Nokia、Sony Ericsson Mobile Communications、TDKなど幅広い携帯電話メーカーのBluetooth電話を事実上完全に乗っ取ってしまう様子をデモした。

 ヘルフルト氏は3種類の攻撃方法をデモ。迷惑メールのテキストメッセージを送って携帯電話画面に表示させ、その電話に保存されていた全データをダウンロード(またはその電話上でデータを操作)。標的とした電話からほかの電話へと電話をかけさせるローミング攻撃を誘発させた。

 この3つ目の攻撃は2人が「BlueBugging」と呼ぶもので、最も大きな損害を引き起こす可能性がある。攻撃者がいったん被害者の電話で電話をかけ始めてしまえば、Bluetoothの範囲内にいる必要はないからだ。標的が電話サービスの圏内にさえいれば悪用が可能だ。

 この種の攻撃は詐欺に使われる可能性もあるとローリー氏は言う。例えば被害者の電話から、通話あたり、または分刻みで料金を取られる電話サービスにかけさせてしまうことが可能だ。

 「私たちが調べた電話のうち50〜70%」が、この3種類の攻撃のうち少なくとも1種に対して脆弱だったとローリー氏は報告。同氏によれば、セキュリティコンサルティング会社@stakeのセキュリティ研究者も別のBluetooth暗号の脆弱性を発見しており、危険はさらに増す可能性があるという。Bluetoothは特に欧州で普及が進んでいる。

 「もしわれわれが(@stake研究者の)オリー・ホワイトハウス氏のクラッキング方法を取り入れられれば、Bluetooth対応のどんな電話でも攻撃が可能になる」とローリー氏は話している。

Copyright(C) IDG Japan, Inc. All Rights Reserved.

アクセストップ10

2026年06月01日 更新
  1. Switch 2の「箱の中にHDMIケーブルが入っていなかった」との問い合わせ、任天堂に寄せられる (2026年05月29日)
  2. 「Rakuten Linkで着信拒否できない件」を楽天モバイルはどう考えているのか 置き去りにされた基本機能の行方 (2026年05月29日)
  3. スマホでどこでもTV番組を視聴できる「バッファロー nasne HDDレコーダー NS-N100」がセールで3万3120円に (2026年05月29日)
  4. ソフトバンクが「今回もやる」とGalaxy S26を月額1円で販売――販売方法を早急に見直さないと撤退を迫られるメーカーも (2026年03月08日)
  5. 楽天モバイル販売ランキング:「MNPで一括1円」のエントリー4機種が3〜6位に並ぶ【2026年4月】 (2026年05月31日)
  6. LINEで「最終学歴」や「子供の有無」が筒抜け? 広告設定で物議も「トークや個人情報は参照していない」 (2026年05月30日)
  7. NTTドコモが5G SAを無料キャンペーンから「無料提供」に改訂――Opensignalで評価を上げることはできるのか (2026年05月31日)
  8. ダイソーで770円の「超速USB充電器」が外出先で意外と便利 USB PD+QuickCharge 3.0ポート搭載で古めの急速充電デバイスもOK (2026年05月30日)
  9. Xiaomiが異例の早さでハイエンドスマホを投入する理由 今秋に「ワクワクする」機種投入も? (2026年05月30日)
  10. 70万円の衝撃、Huaweiが放つ「ダイヤ入り」スマートウォッチ Apple猛追の裏にあるものは? (2026年05月31日)
最新トピックスPR

過去記事カレンダー