韓国Samsung製のスマートフォン「Galaxy」に、プリインストールされたキーボードに起因する深刻な脆弱性が存在するとして、米モバイルセキュリティ企業のNowSecureが6月16日付のブログで詳しい情報やコンセプト実証コードを公開した。

NowSecureによると、この脆弱性はSamsungの端末にプリインストールされているSwiftKey製のキーボードに存在し、Galaxy S6/S5/S4/S4 Miniの各端末が影響を受ける。

攻撃者が特権ユーザーとしてリモートでコードを実行できてしまう恐れがあり、世界で6億台に影響する可能性があるという。

Samsungは2014年12月にNowSecureから報告を受け、2015年初めごろから携帯電話会社向けにパッチの提供を開始したという。しかしNowSecureがまとめた米国のキャリアの対応状況によれば、6月16日の時点でほとんどが「未解決」または「不明」となっている。

問題のキーボードをアンインストールすることはできず、携帯電話会社からパッチが配信されているかどうかをユーザーが確認することも難しいとNowSecureは指摘する。

http://www.itmedia.co.jp/news/spv/1506/17/news061.html



8: ストマッククロー(神奈川県)@\(^o^)/ 2015/06/17(水) 13:20:44.71 ID:0R1WwsEQ0.net

それは本当に脆弱性なのだろうか?

3: ジャーマンスープレックス(秋)@\(^o^)/ 2015/06/17(水) 13:18:05.73 ID:7VCnHoPb0.net

盗聴?
それ、標準装備の機能だろ?

テレビにも付いてたじゃん

4: 足4の字固め(チベット自治区)@\(^o^)/ 2015/06/17(水) 13:18:32.83 ID:+iv4owHB0.net

仕様です

5: トペ スイシーダ(茸)@\(^o^)/ 2015/06/17(水) 13:18:46.47 ID:j3hS1Dvo0.net

>>1
初期からついてる機能だよなぁ

167: 目潰し(SB-iPhone)@\(^o^)/ 2015/06/17(水) 17:40:55.17 ID:60qcbF3e0.net

>>5

7: 河津落とし(大阪府)@\(^o^)/ 2015/06/17(水) 13:20:40.79 ID:3jAB+neo0.net

これは終わったw

43: ドラゴンスープレックス(大阪府)@\(^o^)/ 2015/06/17(水) 13:40:18.84 ID:RPKVbS7J0.net

そもそもOSに問題あるんじゃないの?

14: ローリングソバット(SB-iPhone)@\(^o^)/ 2015/06/17(水) 13:24:01.20 ID:kLAaFff80.net

Androidwwwwwww

6: シューティングスタープレス(中部地方)@\(^o^)/ 2015/06/17(水) 13:20:05.56 ID:Lthl1X9w0.net

韓国携帯ユーザーはそのくらい承知で購入、使用しているのでは?

23: ジャーマンスープレックス(東日本)@\(^o^)/ 2015/06/17(水) 13:30:31.94 ID:Klqvhn3JO.net

>サムスンのGalaxyに深刻な脆弱性

嘘つけ最初から仕込んでた癖に、買ってる奴も安いって理由だけで知ってて買ってるんだろ?

32: キャプチュード(新潟県)@\(^o^)/ 2015/06/17(水) 13:35:41.87 ID:SwdWRER10.net

最初からぶっ込んでたモノがバレただけでしょ

35: フロントネックロック(catv?)@\(^o^)/ 2015/06/17(水) 13:36:39.41 ID:4LzzjKmg0.net

脆弱性というより罠ね

41: クロスヒールホールド(京都府)@\(^o^)/ 2015/06/17(水) 13:40:09.34 ID:Ktt2kM5y0.net

バックドアだな

37: 足4の字固め(空)@\(^o^)/ 2015/06/17(水) 13:37:34.30 ID:2F+Fa9A90.net

泣きっ面に蜂w

44: ムーンサルトプレス(茸)@\(^o^)/ 2015/06/17(水) 13:41:15.47 ID:cn1s1kEI0.net

仕込んでたくせにわざとらしい

46: カーフブランディング(和歌山県)@\(^o^)/ 2015/06/17(水) 13:42:23.33 ID:PY/XotrP0.net

>>1
仕様通りでしょ?

サムスン以外でも乗っ取る事が出来るのが脆弱性って事かw

51: 超竜ボム(東京都)@\(^o^)/ 2015/06/17(水) 13:46:57.15 ID:39qZ8Kgf0.net

それでも初期富士通よりまし
2chMate 0.8.7.10/FUJITSU/F-02E/4.1.2/LT

54: ダブルニードロップ(catv?)@\(^o^)/ 2015/06/17(水) 13:49:41.10 ID:l10pt8ba0.net

>>51
それまだ使ってるやつ居たのか

57: メンマ(空)@\(^o^)/ 2015/06/17(水) 13:50:52.57 ID:KVPUwNfE0.net

サイドまで巻き込んだ感じの画面なのってS6だっけ?
ちょっと良いなと思ってたのに…

66: 16文キック(愛知県)@\(^o^)/ 2015/06/17(水) 14:02:11.35 ID:An72tXtv0.net

それ、Galaxyの基本機能だよ。サムソンはTVでも盗聴機能が標準搭載されてるような会社だぞw

76: ビッグブーツ(SB-iPhone)@\(^o^)/ 2015/06/17(水) 14:11:44.78 ID:fS97iJ1A0.net

パッチを配ってるらしいが、どうせそのパッチに穴が空いてるか他にもバックドアがあるってオチだろ

92: テキサスクローバーホールド(愛知県)@\(^o^)/ 2015/06/17(水) 14:38:51.58 ID:EgSbYAmy0.net

SwiftKeyとかいうところのアプリが悪いんじゃないの?

同じのものなのか知らんがGoogle Playにもあるけど

96: ドラゴンスリーパー(茸)@\(^o^)/ 2015/06/17(水) 14:50:15.24 ID:Nn+hypq90.net

>>92
そうだよ

21: 目潰し(香川県)@\(^o^)/ 2015/06/17(水) 13:29:45.47 ID:poszYvZe0.net

サムスンのプリイン多すぎだからなあ。

116: パロスペシャル(家)@\(^o^)/ 2015/06/17(水) 15:55:21.62 ID:O+RJ91M40.net

キーボードかwこれ無くしたら使い物にならんもんな。

58: ラ ケブラーダ(茸)@\(^o^)/ 2015/06/17(水) 13:54:10.43 ID:KR7Mjmni0.net

日本メーカー端末の問題→810ガー!!クアルコムガー!!

Galaxyの問題→Swiftkey社ガー!とは言わず、サムチョンガーギャラクチョンガー!!

なんで?

59: フォーク攻撃(神奈川県)@\(^o^)/ 2015/06/17(水) 13:56:12.53 ID:DjeOGnta0.net

>>58
嫌われてるからな。有名税みたいなもんだ

104: ドラゴンスリーパー(空)@\(^o^)/ 2015/06/17(水) 14:58:40.81 ID:nKd3Ebgp0.net

キーボードや変換アプリなんて、大概は変換語句や書き込みとか、なにかしら送ってるだろ。
プリインじゃしょうがないけど、後から入れるヤツはアホだな

101: キャプチュード(東京都)@\(^o^)/ 2015/06/17(水) 14:56:52.28 ID:7fNLF1XM0.net

>>1
本家のSwiftKeyには脆弱性が無くて
GalaxyにプリインストールされてるSwiftKeyにだけ脆弱性が存在するの?
何で??

111: エクスプロイダー(岩手県)@\(^o^)/ 2015/06/17(水) 15:20:45.91 ID:Qs527CGv0.net

脆弱性ってだけだからな
実際に何か情報抜いたわけじゃない
むしろこれだけ監視されてるんだから何かやったら一気に大問題だよ
売れてなくて監視もされてない日本メーカーは"何か"してるかもねw

132: クロスヒールホールド(東日本)@\(^o^)/ 2015/06/17(水) 16:19:44.25 ID:tsmSCT4PO.net

こんなもん買うほうが悪い

110: ミッドナイトエクスプレス(家)@\(^o^)/ 2015/06/17(水) 15:19:44.33 ID:qAovFzdA0.net

日本人は誰も使ってないから問題なし

140: ジャンピングパワーボム(千葉県)@\(^o^)/ 2015/06/17(水) 16:46:04.78 ID:JwBdO7460.net

いや今さら驚く奴は情弱の極みだよな。
類似前例でメーカーの姿勢はわかったはずだ

216: レインメーカー(茸)@\(^o^)/ 2015/06/17(水) 19:42:07.66 ID:cGi2r3Tx0.net

>>1
これさ、プリインストールだからいろいろ言うけどさ、お前らが使ってるアプリなんてもっと酷いのわかってんのか?

141: チェーン攻撃(SB-iPhone)@\(^o^)/ 2015/06/17(水) 16:50:22.82 ID:krPE0IkN0.net

ま、LINEはじめ、中韓アプリ入れてたらどのみちデータ丸見えにされてんだから今さら気にすることもなかろ

153: 中年'sリフト(埼玉県)@\(^o^)/ 2015/06/17(水) 17:13:38.67 ID:QT53RglC0.net

6億台ワラタ
流石世界再王手企業ですね!

272: エメラルドフロウジョン(岩手県)@\(^o^)/ 2015/06/18(木) 02:14:44.67 ID:KGUVhh0R0.net

一方日本製品は世界で売れず無視されたwww
誰にも相手にされないwww

254: 不知火(庭)@\(^o^)/ 2015/06/17(水) 22:26:34.49 ID:Qy3Yx/GH0.net

HTC の俺、高見の見物。

224: ナガタロックII(大阪府)@\(^o^)/ 2015/06/17(水) 20:06:58.62 ID:SSxVjcfS0.net

付加機能いっぱいでお得やん

264: ナガタロックII(東京都)@\(^o^)/ 2015/06/18(木) 00:07:19.62 ID:mlUlSjc20.net

一括ゼロ円待ったなしだな
一万円台で白ロムで回ったら使うから早くして


元スレ:http://hayabusa3.2ch.sc/test/read.cgi/news/1434514623/