新・元地方の中規模印刷会社で苦悩するWebデザイナー改めWebディレクターの日記

自由な20代、窮屈な30代を経て、遂に40代になっちまったWebディレクター&パソコン講師の覚書と思う言(こと)。略称【ちほちゅう】

*

なんと、「XPERIA AX」等一部のAndroidスマホに許可無く電話発信できる脆弱性

      2014/11/29

  • このエントリーをはてなブックマークに追加

もうね。
近いうちに「iPhone 6 Plus」に機種変することが心のなかで決まったので暴露しちゃいます。

以前、GIGAZINEにこんな記事が掲載されました。
□ Android 4.1.1、4.1.2、4.2.2、4.3、4.4.2に許可なく電話発信できる脆弱性 – GIGAZINE
タイトルの通り、一部の「Android OS」搭載のスマートフォンに許可無く電話発信ができる脆弱性があるとのこと。

セキュリティ大丈夫?

スポンサーリンク
 

実際、Android 4.4.2を積んだ「Nexus 4」とAndroid 4.3を積んだ「Galaxy S」で確認したところ、 
「Galaxy S」はできなかったものの「Nexus 4」 ではしっかり発信できてしまったようです。
これは怖い。

どんな被害が考えられるかというと、マルウェア等にダイヤルさせることでいたずら電話の拡散等が可能となってくるわけです。
通話料金をどんどん上乗せさせるようなことも可能ですね。
やらせる方に利もなく、害ばかりなのでこんなことやる人いないと思うのですが。。

で、自分が今使っている 「XPERIA AX」もAndroid 4.1.2を積んでいるということで見事ターゲットに入ってしまってました。
実際、ツールを使って確認はしていないのであくまで可能性ですが、勝手に電話発信されてしまう可能性が否定出来ないわけです。

ちなみに、自分のAndroidのバージョンを確認するのは以下の手順となります。

  1. 設定を起動します。
    Androidバージョン01
  2. 下の方にある「端末情報」をタップします。
    Androidバージョン02
  3. こちらにAndroidバージョンとして数字が書かれています。
    Androidバージョン03

早速自分のスマートフォンが対象のバージョンか調べてみましょう。
もし、仮に対象のバージョンだったとしても、基本、マルウェアなどにやられない限りは害は無いですし、
仮にマルウェアに侵入されてしまったとしても、おそらくこの機能を悪用していることはないと思いますので、
特に機種変しようとか考えなくていいと思います。

電話帳や大事な写真などはクラウド等にも保存しておくなどバックアップしておくように心がけておけば大丈夫でしょう。

 - Android, セキュリティ, 雑談 , , , ,

アドセンス広告メイン

Message

メールアドレスが公開されることはありません。

  関連記事

東京都知事選が面白い。投票権ないけど投票したい

先日、衆議院議員総選挙に埼玉県から出馬する変わった(失礼っ)候補者を紹介しました …

本物の偽はまちちゃんがCSRF騒動

本物の偽はまちちゃんってのもワケ分かりませんが、アメーバのクロスサイトリクエスト …

お風呂はケータイサイトの時間

生活の8割近くをパソコンの前で送っている私ですが、 さすがにお風呂にまでパソコン …

no image
McAfeeその後

さっそくMcAfeeからメールが届きました。

スマートフォン(iPhone5s等)は電源を切るときに指紋認証(もしくはパスワード認証)をつければ盗難防止になる

なるほどこれは確か。 □ アップル惜しい、指紋認証の一番冴えた使い道は …

no image
mixi株が下がったのは三浦和義氏のせいかもしれない

mixiにあの「ロス疑惑」で日本で逆転無罪になりながらも、 サイパン旅行のときに …

no image
日本では資本主義はどうなのか?

夏スペ最後は「資本主義」です。何度もいうようですが、どんなシステムにも穴はありま …

ネットで公開「運動会」どこまで許される?

そもそも、ネットで運動会を公開して誰が見るの?という話はおいておいて、今やネット …

no image
東北地方太平洋沖地震?を予測している人がいた【今週のトピック#1】

巷は東日本大震災(東北地方太平洋沖地震)の話題で持ちきりですが、なんと、数日前に …

松嶋菜々子版「ゴースト」は樹木希林さんが良い

年末にテレビで放送していた1990年のアメリカ映画「Ghost(邦題:ゴースト …