iPhoneをリモートで乗っ取れた脆弱性の恐怖をGoogleのProject Zeroが動画で紹介
米Googleの脆弱性調査プロジェクト「Project Zero」のイアン・ビア氏は12月1日(現地時間)、同氏が報告し、既に修正されたiOSの脆弱性を利用するエクスプロイトを動画で紹介した。他人のiPhoneを乗っ取り、メールやメッセージを盗んだり、iPhoneのマイクとカメラで所有者を見たり聞いたりもできる。
この脆弱性は5月20日リリースのiOS 13.5およびiPadOS 13.5で修正された「CVE-2020-9844」。セキュリティコンテンツの説明ページには、ビア氏への謝辞が記されている。
ビア氏によると、このエクスプロイトはカーネルのC++コードにあった些細なバッファオーバーフローエラーだけを利用している。このメモリ破損の脆弱性1つだけで、ネイティブコードの実行とカーネルメモリの読み書きを取得できるようにした。
このエラーを使って、「AirDrop」や「Sidecar」などの通信機能のメッシュネットワークを作るプロトコル「Apple Wireless Direct Link(AWDL)」をリモートで操作できるようにした。Wi-Fiに接続しているiPhoneを乗っ取れる。同じWi-Fiネットワークにいる必要もない。AWDLがオフにされていても、強制的にオンにすることもできた。このエクスプロイトの構築の過程を、ビア氏はブログで丁寧に解説している。
ビア氏は、これらの脆弱性が実際に悪用された証拠はないし、このエクスプロイトの構築には(コロナ禍で家にとじこもっていた)半年かかったが、エキスパート揃いの集団であればもっと簡単に構築できただろうと語った。AWDLをリモートで強制的に有効する方法は他にもある可能性があり、そうすれば同様の乗っ取りができてしまう。
同氏は、このエクスプロイトについて解説したのは、特別なリソースがなくてもリモート乗っ取りが可能だということを警告することが目的だと説明。Appleに、このような危険な脆弱性が残っているiOSのレガシーコードを最新化するべきだと提言した。中には1985年に書かれたコードがそのまま使われているという。
ビア氏は昨年8月、Appleに報告し、2月に修正された別のiOSの脆弱性について詳しく解説し、Appleに非難されている。
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
関連記事
こんなメディアも見られています
ITmedia NEWSに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
本日の新着記事
アクセスランキング
-
1
メルカリ、梨の転売疑惑に「盗品の出品は確認されず」 誹謗中傷には利用制限も
-
2
Anthropic、「Claude Opus 5」公開 Fable 5に迫る性能を半額で――サイバー安全策は緩和、拒否時は自動フォールバックも
-
3
「iPhone高騰」はこれからも続く? 中国CXMTに近づくApple、メモリ競合へのけん制が不発に終わりそうなワケ【後編】
-
4
「ニューロマンサー」実写ドラマ、Apple TV+で2027年1月配信開始へ
-
5
検索結果に「詐欺ではありません」と表示させる詐欺手口、警視庁が注意喚起 AI要約も餌食に
-
6
「こんなのに追われたら……」急斜面もやすやす爆走、中国製の車輪付き四足ロボのデモ動画が話題 最高時速20km超
-
7
海外の新作バカゲー「電車アタック」にマンガ家が感心した理由 ブッ飛んだ内容と完成度の高さ、そして“日本”
-
8
「めっちゃカメレオン」公式Discord乗っ取り 担当者PCがマルウェア感染、管理者が全員BANに 現在は復旧
-
9
暑さ対策が熱い! 「猛暑対策展」で感じた、転んでもただでは起き上がらない日本人のエネルギー
-
10
スーパーに並んだ「ごちゃごちゃ生成AIポップ」が物議 “看板王”こと、きぬた歯科院長「これはアリ」
ITmedia NEWS SNS
インフォメーション
注目情報をチェック
ITmediaNEWSをフォロー
あなたにおすすめの記事PR