セキュリティコンサルタント会社Independent Security Evaluators(ISE)の研究者が、米Googleの携帯電話用プラットフォームであるAndroidの脆弱性を見つけたと発表した。
ISEによると、この脆弱性は10月22日に発売された初のAndroid携帯「T-Mobile G1」にも影響する。Androidは80種類以上のオープンソースパッケージで構成されているが、Googleがこれらの最新版を使わなかったことに起因するという。
Webブラウザを使ってインターネットを閲覧しているユーザーが悪質ページを参照すると、攻撃者による任意のコード実行を許す恐れがある。この脆弱性を実証するコードも存在するという。
ただしAndroidのセキュリティアーキテクチャは非常によくできているため、この攻撃の影響はある程度限定されるとISEは解説。サイトにアクセスするためのcookieや保存されたパスワードなどを攻撃者が取得することはできるが、ブラウザに関係ない電話などの機能をコントロールすることはできないとしている。
Googleには20日に連絡済みで、現在協力して修正アップデートの準備を進めているという。
関連記事
- ノートPCからインターネットにアクセスするか、スマートフォンからアクセスするか?
IBMがスポンサーとなって行われた調査によると、コンシューマーと企業ユーザーはインターネットにアクセスするための手段として、標準的なPC(ノートPCを含む)よりも、AppleのiPhoneや、IntelがAtomプロセッサを通じて開発に協力しているモバイルインターネット端末などの携帯端末を好むようになってきたようだ。 - T-Mobile「G1」のエンタープライズモビリティは雲の彼方
T-Mobileの「G1」スマートフォンが鳴り物入りでリリースされた。GoogleのモバイルOSであるAndroidがついにデビューしたのだ。しかし企業がG1のような携帯端末を検討する際には注意が必要だという声もある。Webサービスのデータがクラウド内に置かれているからだ。 - Androidのソースコードが公開
T-MobileのAndroid携帯発売を翌日に控え、Androidのソースコードが公開された。
関連リンク
Copyright © ITmedia, Inc. All Rights Reserved.