米ミシガン大学のセキュリティ研究者が、中国のWebフィルタリングソフト「Green Dam」の検閲機能を無効化できるソフトを開発し、ダウンロード提供を開始した。
研究者のサイト「JON.OBERHEIDE.ORG」によると、無効化ソフトの「Dam Burst」では実行中のアプリケーションにコードを挿入してGreen Damの検閲・遮断機能を停止させ、アプリケーションを検閲されていない元の状態に戻すことができるという。
管理者権限がなくても実行できるのが特徴で、例えばインターネットカフェのコンピュータなどでも利用できるとしている。さらに、Green Damコンポーネントを無効化すれば、Green Damに存在する脆弱性を攻撃者が悪用することはできなくなり、実質的にセキュリティも強化されるとうたっている。
Green Damは中国政府が当初、全PCにプリインストールを義務付ける方針だったが、その後義務化を断念したと伝えられていた。脆弱性やコード盗用などの問題も指摘されている。
関連記事
- 中国産フィルタリングソフト、パッチ公開でも新たな脆弱性発覚
「Green Dam」の脆弱性を解決するパッチが公開されたが、研究者が別の脆弱性を発見した。エクスプロイトが出回っているという情報もある。 - コード盗用に脆弱性――中国フィルタリングソフトの問題、米研究者が指摘
中国政府がPCへのプリインストールを義務付けているフィルタリングソフトに、重大な脆弱性や、米国産ソフトのコードが含まれていることが明らかになった。
関連リンク
Copyright © ITmedia, Inc. All Rights Reserved.