セキュリティコンサルタント会社Independent Security Evaluators(ISE)の研究者が、米Googleの携帯電話用プラットフォームであるAndroidの脆弱性を見つけたと発表した。
ISEによると、この脆弱性は10月22日に発売された初のAndroid携帯「T-Mobile G1」にも影響する。Androidは80種類以上のオープンソースパッケージで構成されているが、Googleがこれらの最新版を使わなかったことに起因するという。
Webブラウザを使ってインターネットを閲覧しているユーザーが悪質ページを参照すると、攻撃者による任意のコード実行を許す恐れがある。この脆弱性を実証するコードも存在するという。
ただしAndroidのセキュリティアーキテクチャは非常によくできているため、この攻撃の影響はある程度限定されるとISEは解説。サイトにアクセスするためのcookieや保存されたパスワードなどを攻撃者が取得することはできるが、ブラウザに関係ない電話などの機能をコントロールすることはできないとしている。
Googleには20日に連絡済みで、現在協力して修正アップデートの準備を進めているという。
Copyright © ITmedia, Inc. All Rights Reserved.
Special
PR