A PHP Error was encountered

Severity: Warning

Message: ini_set(): A session is active. You cannot change the session module's ini settings at this time

Filename: Session/Session_driver.php

Line Number: 188

A PHP Error was encountered

Severity: Warning

Message: session_write_close(): Failed to write session data using user defined save handler. (session.save_path: )

Filename: _board/view.php

Line Number: 111

KJCLUB - Android端末のファームウェアに隠し機能
ミリタリー

Android端末のファームウェアに隠し機能、ユーザー情報を中国に送信

米国で販売されていたAndroid端末のファームウェアをセキュリティ企業が調べた結果、SMSの本文や連絡先、通話履歴などの情報が中国のサーバに送信されていたことが分かった。

[鈴木聖子ITmedia]

 米モバイルセキュリティ企業のKryptowireは11月15日、米国で販売されていた複数のAndroid端末のファームウェアに、ユーザーの個人情報を収集して許可なく中国のサーバに送信する機能が組み込まれていたことが分かったと発表した

 Kryptowireは米軍や捜査当局向けのモバイルセキュリティツールを手掛ける企業。同社によると、米国のAmazonなどのネット通販で販売されていたAndroid端末のファームウェアのコードやネットワークを分析した結果、BLU Products製の端末などでユーザーが送受信したSMSの本文や連絡先、通話履歴と電話番号、端末の識別番号などの情報が収集されていたことが分かった。こうした情報はユーザーが知らないうちに、上海にあるサーバに定期的に自動送信されていたという。

Amazonで販売されているBLU Products製端末

 問題のファームウェアでは、端末にインストールされているアプリケーションの情報を収集したり、Androidのパーミッションをかわしたり、リモートから特権でコマンドを実行したり、リモートから端末のプログラムに変更を加えたりすることも可能だったとされる。

 さらにファームウェアの更新によって、ユーザーの許可なくアプリケーションをインストールする機能や、位置情報を外部に送信できる機能を追加できていたことも分かった。

外部送信していたとされるデータの種類(Kryptowireより)

 こうした監視活動は商用のFirmware Over The Air(FOTA)を使って行われ、Shanghai Adups Technologyという企業が管理していたとされる。同社は2016年9月時点で上海や北京、東京、米マイアミなど150カ国以上に拠点を持ち、アクティブユーザーは公称7億人以上、市場シェアは公称70%超。この問題を報じた米紙New York Timesが同社のWebサイトを確認したところによれば、同社のファームウェアはZTEやHuaweiをはじめとする大手メーカーや携帯電話会社、半導体メーカーなど400社以上の製品に採用され、幅広いウェアラブル端末やモバイル端末、自動車、テレビなどに組み込まれていると、伝えている

 Shanghai AdupsはNew York Timesなどの取材に対し、問題の機能は中国市場に限って使う目的で開発されたもので、手違いで米国のスマートフォンに搭載されてしまったと説明しているという。中国政府の関与は否定している。

Copyright© 2016 ITmedia, Inc. All Rights Reserved.

こういうのがあるからスマホに変えられないんだよな


iPhoneはハナっから眼中にないし


問題は普通の携帯電話のためのチップとか製造が


されなくなってきていることか。


Android 단말의 펌 웨어에 숨겨 기능

Android 단말의 펌 웨어에 숨겨 기능, 유저 정보를 중국에 송신

미국에서 판매되고 있던 Android 단말의 펌 웨어를 시큐러티 기업이 조사한 결과, SMS의 본문이나 연락처, 통화 이력등의 정보가 중국의 서버에 송신되고 있던 것을 알았다.

 미 모바일 시큐러티 기업의 Kryptowire는 11월 15일, 미국에서 판매되고 있던 복수의 Android 단말의 펌 웨어에, 유저의 개인정보를 수집해 허가없이 중국의 서버에 송신하는 기능이 짜넣어지고 있던 것을 알았다고발표했다.

 Kryptowire는 미군이나 수사 당국 전용의 모바일 시큐러티 툴을 다루는 기업.동사에 의하면, 미국의 Amazon등의 넷 통판으로 판매되고 있던 Android 단말의 펌 웨어의 코드나 네트워크를 분석한 결과, BLUProducts제의 단말등에서 유저가 송수신 한 SMS의 본문이나 연락처, 통화 이력과 전화 번호, 단말의 식별 번호등의 정보가 수집되고 있던 것을 알았다.이러한 정보는 유저가 모르는 사이에, 샹하이에 있는 서버에 정기적으로 자동 송신되고 있었다고 한다.

Amazon로 판매되고 있는 BLU Products제 단말

 문제의 펌 웨어에서는, 단말에 인스톨 되고 있는 어플리케이션의 정보를 수집하거나 Android의 퍼미션을 주고 받거나 리모트로부터 특권으로 커멘드를 실행하거나 리모트로부터 단말의 프로그램으로 변경을 더하거나 하는 것도 가능했다고 된다.

 한층 더 펌 웨어의 갱신에 의해서, 유저의 허가없이 어플리케이션을 인스톨 하는 기능이나, 위치 정보를 외부에 송신할 수 있는 기능을 추가 되어 있던 것도 알았다.

외부 송신하고 있었다고 여겨지는 데이터의 종류(Kryptowire보다)

 이러한 감시 활동은 상용의 Firmware Over The Air(FOTA)를 사용해 행해져 Shanghai AdupsTechnology라고 하는 기업이 관리하고 있었다고 여겨진다.동사는 2016년 9 월 시점에서 샹하이나 북경, 도쿄, 미 마이애미 등 150개국 이상으로 거점을 가져, 액티브 유저는 공칭 7억명 이상, 시장쉐어는 공칭 70%초.이 문제를 알린 미국 신문 New York Times가 동사의Web 사이트를 확인한 것에 따르면, 동사의 펌 웨어는ZTE나 Huawei를 시작으로 하는 대기업 메이커나 휴대 전화 회사, 반도체 메이커 등 400사 이상의 제품에 채용되어 폭넓은 웨아라불 단말이나 모바일 단말, 자동차, 텔레비전 등에 짜넣어지고 있으면,전하고 있다.

 Shanghai Adups는 New York Times등의 취재에 대해, 문제의 기능은 중국 시장에 한해서 사용하는 목적으로 개발된 것으로, 착오로 미국의 스마트 폰에 탑재되어 버렸다고 설명하고 있다고 한다.중국 정부의 관여는 부정하고 있다.

Copyright© 2016 ITmedia, Inc. All Rights Reserved.

이런 것이 있다로부터 스마호로 바꿀 수 없는 것 같아


iPhone는 하나로부터 안중에 없고


문제는 보통 휴대 전화를 위한 팁이라든지 제조가


되지 않게 되어 지고 있는 것인가.



TOTAL: 24436

番号 タイトル ライター 参照 推薦
16716
No Image
朝鮮の新聞を読む。 DontKorea2 2016-11-18 2626 0
16715
No Image
慰安婦暴行は事実で判明 sandra12 2016-11-18 12867 0
16714
No Image
慰安婦を虐殺!! 証拠発見!!....... sandra12 2016-11-18 12235 0
16713
No Image
みんな、知ってた? kusoboze♡ 2016-11-17 4520 0
16712
No Image
韓国,日本装甲車比較 nakani2 2016-11-17 2302 0
16711
No Image
Android端末のファームウ....... 陣風 2016-11-17 1719 0
16710
No Image
P-1 NZ に派遣される unaginoxxx 2016-11-16 2782 0
16709
No Image
複合型ゴム履帯でさらなる軽量化....... 陣風 2016-11-16 2435 0
16708
No Image
ニジェール-地上軍終わり kanoe_yuuko 2016-11-17 1272 0
16707
No Image
ニジェール-地上軍 part........ kanoe_yuuko 2016-11-15 2029 0
16706
No Image
ニジェール-地上軍 Part........ kanoe_yuuko 2016-11-20 2605 0
16705
No Image
また倭国の劣等な技術力が証明さ....... efgd 2016-11-15 6931 0
16704
No Image
K2 戦車は機動の中で射撃がで....... efgd 2016-11-15 4787 0
16703
No Image
トランプ、日本に東アジアでの軍....... とよき 2016-11-14 2747 0
16702
No Image
KAI, T-50A 17日に....... efgd 2016-11-13 3573 0
16701
No Image
日帝時代建築物を観光資源にしよ....... JAPAV8 2016-11-13 1894 0
16700
No Image
「セウォル号」愛の7時間疑惑w 陣風 2016-11-12 1925 0
16699
No Image
JASDF 『G....... sun3000R 2016-11-12 2749 0
16698
No Image
大統領勝利のトランプ氏 &#x....... sun3000R 2016-11-12 2131 0
16697
No Image
アジアのF35総整備は、三菱重....... ぐっさんぷ 2016-11-12 3087 0