バイドゥのSDKにバックドア機能――バイドゥは「修正を完了した」とコメント

» 2015年11月09日 21時42分 公開
[田中聡ITmedia]

 中国バイドゥのAndroid用SDK(ソフトウェア開発キット)「Moplus」に、バックドア機能が実装されているという調査リポートを、トレンドマイクロが11月6日に発表した。

 バックドアとは「裏口」「勝手口」を意味する言葉で、セキュリティ対策を回避し、ユーザーの許可なしに遠隔操作を可能にする機能のこと。Moplusのバックドアにより、Android端末をインターネットに接続するだけで、「フィッシングサイトへの誘導」「任意の連絡先の追加」「偽のショート・メッセージ・サービス(SMS)送信」「リモートサーバへのローカルファイルのアップロード」「アプリをAndroid端末にインストール」を実行される恐れがあるという。

 トレンドマイクロの調査によると、Moplus SDKは多くのアプリに使われており、1億人のAndroidユーザーが影響を受けた恐れがあるという。また不正プログラムが既にMoplus SDKを利用していることも判明したとのこと。同社が、Android 6.0を搭載した「Nexus 6」で、Moplus SDKを取り入れた「Baidu Map」を起動したところ、不正なサービス「bdservice_v1」が常時バックグラウンドで動作し、端末に連絡先が追加されていく様子が確認できたという。

photophoto トレンドマイクロが確認した、Moplus SDKを利用したアプリ(写真=左)。「Nexus 6」に連絡先が勝手に追加されている様子(写真=右)

 本件についてバイドゥジャパンがコメントを発表。Android向け「Simeji」アプリにはMoplus SDKは使用していないという。またバイドゥ本社が、10月30日にMoplus SDKの脆弱(ぜいじゃく)性について対応し、修正が完了したこともあわせて発表。更新したアプリはGoogle Playに提出しており、承認も得ているとしている。

Copyright © ITmedia, Inc. All Rights Reserved.

アクセストップ10

2026年05月02日 更新
  1. 厚さ約19mmでデスク上の配線をスッキリ整理できる「Anker Nano Charging Station」が24%オフの5290円に (2026年04月30日)
  2. d払い、dポイントのキャンペーンまとめ【5月1日最新版】 1万〜3万ポイントの高額還元あり (2026年05月01日)
  3. 「iPhone 17e」と「iPhone 17」どちらが買いか? 2機種を使い込んで分かった“スペック表にない違い” (2026年04月29日)
  4. 中国スマホの“iPhone化”が進む理由 模倣を超えた「最適解」、乗り換え促進の「エコシステム戦略」に迫る (2026年04月30日)
  5. ソフトバンクが「今回もやる」とGalaxy S26を月額1円で販売――販売方法を早急に見直さないと撤退を迫られるメーカーも (2026年03月08日)
  6. モトローラが「razr 70」シリーズ3機種を発表 「ultra」は7型ディスプレイや次世代のLOFICセンサーカメラを搭載 (2026年04月30日)
  7. スマートウォッチ「HUAWEI Band 11 Pro」が18%オフで1万円以下 より大きくなった約1.62型ディスプレイ搭載 (2026年05月01日)
  8. ソニー本社の展示刷新、スマホ(Xperia)の扱いはどうなった? 空間から読み解く現在地とヒストリー (2026年05月01日)
  9. データ容量付き「リチャージモバイル」でモバイルWiFiルーター「SE PRO」発売 世界107カ国対応で使用可能 (2026年04月30日)
  10. Google検索の新機能で「サイトのクリック率が2倍」 好きなメディアの優先表示を可能に (2026年05月01日)
最新トピックスPR

過去記事カレンダー

2026年