■ このスレッドは過去ログ倉庫に格納されています
結局iPhoneとAndroidはどっちがいいの?
- 983 :名無しさん@お腹いっぱい。:2022/06/25(土) 11:10:51 .net
- ・Googleが先に見つけAndroidでは対策済
・GoogleがiOSでの脆弱性も発見し詳しく調査
・iOSでの対策はまだ途上の模様
AndroidとiOSをターゲットにする新たな商用スパイウェア「Hermit」についてGoogleが詳しく説明、iOS版には2つのゼロデイを含む6つのエクスプロイトあり - GIGAZINE
https://gigazine.net/news/20220624-hermit-spyware-android-ios/
>GoogleとそのセキュリティチームであるProject Zeroが、AndroidとiOSをターゲットとする商用スパイウェア「Hermit」についての詳細なレポートを報告しています。
>さらに、HermitはAndroid版だけではなくiOS版も存在し、Lookoutは「Apple Developer Enterprise Programを悪用し、HermitをApp Store外からデバイスにサイドローディングさせる悪意のあるアプリが存在する」と報告しています。Lookoutの研究者はiOS版のHermitのサンプルを入手できなかったとのことですが、Lookoutと協力して後追い調査を行ったGoogleはサンプルを入手しています。
このiOSアプリは6種類のエクスプロイトが備わっており、そのうち1つは修正される前に悪用されていたとAppleが述べていたゼロデイ脆弱(ぜいじゃく)性で、2つはこれまで発見されていない脆弱性を突くものでした。Appleの広報担当者であるTrevor Kincaid氏は、Hermitに関わるすべてのアカウントと証明書を無効化すると述べました。
GoogleとLookoutによれば、HermitはAndroid版もiOS版もアプリストアでは配布されていないとのこと。Googleは既に感染したデバイスには感染していることをユーザーに通知し、Androidに組み込まれている「Google Playプロテクト」でHermitの実行をブロックしていると述べています。また、Hermitがサーバーとの通信に使用していたFirebaseのアカウントも凍結したことを明らかにしています。
総レス数 1003
235 KB
新着レスの表示
掲示板に戻る
全部
前100
次100
最新50
read.cgi ver 2014.07.20.01.SC 2014/07/20 D ★