X



【悲報】Android、画像を見るだけでハッキングされてしまう模様
■ このスレッドは過去ログ倉庫に格納されています
0001名無しさん必死だな
垢版 |
2019/02/07(木) 13:25:37.84ID:d5yo8F7Q0
http://img.5ch.net/ico/nida.gif
Androidデバイスに「PNG画像を見るだけでハッキングされてしまう脆弱性」があると判明

2019年2月のセキュリティアップデートにおいて、GoogleはAndroidデバイスに影響を与える脆弱性について報告しました。
Googleは全部で42の脆弱性についてパッチを当てており、そのうち11個の脆弱性が「重大」な深刻度、30個の脆弱性が「高い」深刻度、1個の脆弱性が「中程度」の深刻度でした。

Googleのエンジニアは脆弱性の技術的な詳細について明らかにしていませんが、特に深刻だった3個の脆弱性には「ヒープベースのバッファオーバーフローの欠陥」および「SkPngCodecのエラー」、「PNG画像のレンダリングコンポーネントについての脆弱性」があったそうです。
そして、PNG画像のレンダリングに関する脆弱性が、PNG画像を用いたハッキングを可能にするとのこと。

3個の脆弱性の中で最も危険なのがPNG画像に関する脆弱性であり、「外部の攻撃者が特別な細工を行ったPNG画像を使うことで、遠隔から特権プロセスで任意のコードを実行可能となります」とGoogleは述べています。
攻撃者は悪意のあるPNG画像をメッセージアプリで送り付けたりインターネットからダウンロードさせたり、電子メールで送信したりして、
ユーザーに画像を開くように仕向けるだけで、ターゲットの端末上で任意のコードを実行できるようになるそうです。
なお、PNG画像が悪意のあるコードを仕込まれているかどうかは肉眼で確認できない模様。

Googleはセキュリティアップデートの報告の中で「脆弱性が悪用されたり被害を受けたりしたという報告はありません」と強調しており、Androidパートナーには1カ月前に新たな脆弱性について通知していると述べました。
https://gigazine.net/news/20190207-android-hacked-looking-png-image/
0002名無しさん必死だな
垢版 |
2019/02/07(木) 13:26:56.96ID:tO2Kd9KZM
Coonhive冤罪を産み出したギガジン社員はゲハから出て行けよ
お前ら謝罪もしないもんな
0006名無しさん必死だな
垢版 |
2019/02/07(木) 14:36:38.56ID:RmqIE1NC0
売り逃げの多いドロイド端末なのに致命傷多すぎない?
0007名無しさん必死だな
垢版 |
2019/02/07(木) 15:10:00.54ID:d5yo8F7Q0
大変よねえ
5ちゃんを見るのにすらビクビクしなくちゃならないなんて
0008名無しさん必死だな
垢版 |
2019/02/07(木) 15:14:00.04ID:/Dt0fTlU0
Androidは6辺りからセキュリティアップデートの機能が入ったのに、
それすらやらないメーカーあるからな。
0009名無しさん必死だな
垢版 |
2019/02/07(木) 15:18:37.29ID:d5yo8F7Q0
サポートの長い端末買うしかないわよ
0010名無しさん必死だな
垢版 |
2019/02/07(木) 16:25:39.98ID:d5yo8F7Q0
保守
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況