1 ::2021/05/08(土) 20:09:23.10 ID:RyQm4HnQ0.net ?PLT(12015)
https://img.5ch.net/ico/folder1_03.gif
Check Point Software Technologiesは5月6日(米国時間)、「Security probe of Qualcomm MSM data services – Check Point Research」において、Androidでモデムに悪意あるコードの注入が可能であると伝えた。この脆弱性を悪用されると、ユーザーの通話履歴やSMSにアクセスできるほか、SIMを解除したり、モバイルデバイスに課せられているサービスプロバイダの制限を回避したりすることができると説明されている。
携帯電話に搭載されているシステムオンチップ(SoC)に、Qualcommが提供しているMSM(Mobile Station Modem)シリーズがある。このシリーズは1990年代初頭にQualcommが設計したチップで、2G/3G/4G/5Gに対応している。
このMSMはQualcommのリアルタイムオペレーティングシステム(QuRT)によって管理されており、root権限を取得したAndroidデバイスからもデバッグやダンプを行うことはできない。
しかし、MSMを悪用することができれば、細工した無線パケットやSMSを利用するだけでモバイル機器を遠隔攻撃できるのではないかと考えられており、セキュリティ研究者やサイバー犯罪者の研究の対象となっている。
Qualcomm MSMを動的に調査する方法は脆弱性を利用するしかないと考えられており、これまで何度かQuRTにパッチを当てようとする試みが行われ、いくつかは成功している。
今回Check Point Software Technologiesが発見したのは、Qualcomm MSMデータサービスをファジングすることでAndroidから直接システムオンチップ上のQuRTへパッチを上げるという方法。
悪用された場合、最終的にモデムに悪意あるコードの挿入が可能になるものと考えられている。
Qualcomm MSMと通信するためのQualcomm MSM Interface(QMI)は、世界中の携帯電話の約30%に搭載されていると考えられている。これまで、この通信方法がサイバー攻撃に使われることは考えられていなかったが、今回の指摘によってサイバー攻撃に応用可能であることが示されたことになる。今後、この脆弱性を悪用したサイバー攻撃が行われるかどうかが注目される。
マイナビニュース 2021年5月8日 14時44分
https://news.livedoor.com/article/detail/20157169/
31 ::2021/05/08(土) 20:38:18.37 ID:AqYhSlfG0.net
58 ::2021/05/08(土) 22:54:21.06 ID:EdcKr/iT0.net
22 ::2021/05/08(土) 20:20:35.79 ID:/b13vHTq0.net
76 ::2021/05/09(日) 09:53:21.83 ID:jzQB0cbLO.net
74 ::2021/05/09(日) 09:42:18.32 ID:/HI1FEZd0.net
83 ::2021/05/10(月) 12:30:19.94 ID:ztWk0yG10.net
18 ::2021/05/08(土) 20:14:58.40 ID:Z99AJ+nE0.net
61 ::2021/05/08(土) 23:04:48.91 ID:4lTk1s6L0.net
46 ::2021/05/08(土) 21:53:24.55 ID:k94Vcs7y0.net
56 ::2021/05/08(土) 22:45:04.87 ID:mWWr3Kgd0.net
21 ::2021/05/08(土) 20:19:54.41 ID:6Xvf737/0.net
73 ::2021/05/09(日) 09:39:22.11 ID:KtSLR+AE0.net
49 ::2021/05/08(土) 22:05:15.51 ID:j792HmYu0.net
67 ::2021/05/09(日) 00:53:23.16 ID:7MdHCly30.net
64 ::2021/05/08(土) 23:18:48.60 ID:6o9wpY//0.net
80 ::2021/05/09(日) 18:09:03.97 ID:cGkDHzCJ0.net
17 ::2021/05/08(土) 20:14:03.91 ID:wcBUEUHZ0.net
81 ::2021/05/09(日) 18:16:06.37 ID:+7dwIagb0.net
23 ::2021/05/08(土) 20:20:44.45 ID:0VecQQ8w0.net
37 ::2021/05/08(土) 20:52:39.41 ID:Mqb5jTnS0.net
78 ::2021/05/09(日) 11:32:52.57 ID:7xjc5W1j0.net
51 ::2021/05/08(土) 22:08:17.53 ID:GKPo2SJp0.net
27 ::2021/05/08(土) 20:23:29.66 ID:3zfCVYsw0.net
55 ::2021/05/08(土) 22:43:00.11 ID:6o9wpY//0.net
79 ::2021/05/09(日) 14:52:08.20 ID:HNKpA9CL0.net
8 ::2021/05/08(土) 20:11:26.33 ID:3zfCVYsw0.net
11 ::2021/05/08(土) 20:12:39.92 ID:yZdTGiW30.net
47 ::2021/05/08(土) 21:55:53.97 ID:1aYxnPwA0.net
38 ::2021/05/08(土) 20:53:48.92 ID:xrmtgAYt0.net
70 ::2021/05/09(日) 03:28:40.61 ID:+np3ueJz0.net
40 ::2021/05/08(土) 21:18:42.52 ID:EfToyfhf0.net
14 ::2021/05/08(土) 20:13:10.65 ID:4lTk1s6L0.net
13 ::2021/05/08(土) 20:13:09.90 ID:yRvgrBMb0.net
68 ::2021/05/09(日) 00:53:59.46 ID:8z7Lbthj0.net
72 ::2021/05/09(日) 09:04:00.51 ID:7xjc5W1j0.net
12 ::2021/05/08(土) 20:13:02.70 ID:wcBUEUHZ0.net
5 ::2021/05/08(土) 20:10:56.24 ID:Z99AJ+nE0.net
4 ::2021/05/08(土) 20:10:47.48 ID:RyQm4HnQ0.net ?PLT(12015)
63 ::2021/05/08(土) 23:16:56.32 ID:j0Ao2o/d0.net
35 ::2021/05/08(土) 20:46:20.74 ID:4lTk1s6L0.net
71 ::2021/05/09(日) 07:34:46.92 ID:sYLri29e0.net
45 ::2021/05/08(土) 21:49:57.83 ID:G/pAET0l0.net
50 ::2021/05/08(土) 22:06:28.15 ID:aYbDTCiH0.net
65 ::2021/05/09(日) 00:08:40.98 ID:oA+8i5tA0.net
20 ::2021/05/08(土) 20:16:19.16 ID:4lTk1s6L0.net
53 ::2021/05/08(土) 22:30:26.89 ID:JysHSzxh0.net
59 ::2021/05/08(土) 23:01:21.38 ID:RC+YFjfo0.net
19 ::2021/05/08(土) 20:15:11.73 ID:Lppld9Na0.net
62 ::2021/05/08(土) 23:10:04.94 ID:nKRazvYJ0.net
3 ::2021/05/08(土) 20:10:39.18 ID:RyQm4HnQ0.net ?PLT(12015)
コメント