遠隔操作でスマホを初期化――Android端末の脆弱性、HTC端末やMotorola端末でも

» 2012年09月28日 14時46分 公開
[末岡洋子,ITmedia]

 韓Samsung製のGalaxy端末に、遠隔操作でスマホが初期化される脆弱性があると報告されているが、他メーカーの端末でも同様の脆弱性があることが確認された。9月25日、ギークを名乗るDylan Reeve氏が自身のブログで、同じ手法で他社のAndroidスマートフォンも攻撃できることを確認したと報告した。問題は標準のAndroidダイアラにある、とReeve氏はみている。

 SamsungのGalaxyスマートフォンについては、ベルリン工科大学の研究者がアルゼンチンで開催されたセキュリティイベントで、USSDプロトコルを利用して遠隔から工場出荷状態にリセットできることが報告された。細工したWebページを経由してSamsungのAndroid用インタフェース「TouchWiz」のダイアラにある欠陥を攻撃することで、ユーザーが知らない間にデータの消去が可能になるというものだ。Samsungはその後、「GALAXY S III」向けに脆弱性を修正するアップデートを行っている。

 テレビエディター、ギークを自称するReeve氏によると、同じ方法で「HTC One X」(Android 4.0.3/HTC Sense 4.0)と「Motorola Defy」(Android 2.3.5/Cyanogen Mod 7)でも攻撃が可能であることを確認したという。同氏はまた、「Sony Xperia Active」でも概念実証が確認されたという情報を得たことも報告している。

 問題の根本は標準のAndroidダイアラにある脆弱性ではないかと推測しており、標準のダイアラ、あるいはこれを土台としたダイアラを利用するAndroidスマートフォンに影響があるようだと記している。なお、Googleはこの脆弱性をすでに修正している。

 Reeve氏は、自分のスマートフォンがこの攻撃に脆弱かどうかを確認できるWebページも用意している。Webページを訪問するとダイアラアプリがポップアップするようになっており、「*#06#」と表示された場合は脆弱ではないが、IMEI番号(国際移動体装置識別番号:携帯電話などに付与される識別番号)が表示された場合は攻撃に脆弱な可能性があるという。

Copyright © ITmedia, Inc. All Rights Reserved.

アクセストップ10

2026年03月13日 更新
  1. 庵野秀明、GACKT、ひろゆき、ドワンゴ川上らが集結 “カメラのいらないテレビ電話”をうたう新サービス「POPOPO」18日に発表へ (2026年03月11日)
  2. 「iPhone 17e」と「iPhone 17」は何が違う? 3万円の価格差をスペックから検証する (2026年03月10日)
  3. どこでもウユニ塩湖? 3COINSで550円の「スマホ用反射ミラークリップ」を試す (2026年03月12日)
  4. 「Galaxy S26」シリーズはどこが安い? 一括価格と2年間の実質負担額を比較、お得なキャリアはココだ (2026年03月11日)
  5. 「iPad Air(M4)」実機レビュー 「もうProじゃなくてもいい」と思えた性能、だからこそ欲しかったFace ID (2026年03月09日)
  6. Xiaomiからも“デカバ”モデルが登場! 1万mAhバッテリー時代が到来 (2026年03月12日)
  7. ドコモ「ガラケー取扱説明書の掲載を終了します」 3G終了に伴い、事前保存を呼びかけ (2026年03月11日)
  8. 100W出力で急速充電対応「UGREEN USB Type-Cケーブル」が43%オフの743円に (2026年03月12日)
  9. キーボード付きスマホ「Titan 2 Elite」がUnihertzから登場 実機に触れて分かった“絶妙なサイズ感” (2026年03月09日)
  10. サムスンに聞く「Galaxy S26」シリーズ開発秘話 AI機能はさらに賢く、商用化まで5年を要した「プライバシーディスプレイ」 (2026年03月12日)
最新トピックスPR

過去記事カレンダー

2026年