ハム速トップへ

VIPetc!
今日のニュース

脆弱性

  • 【Apple悲報】iPhone6sに致命的な脆弱性が発覚
  • 【速報】Android死亡…ビデオメッセージを開かなくても受信するだけでスマホが乗っ取られる最悪の脆弱性が発見される
  • 姉ちゃんのIE脆弱性対策が心配すぎるwwwwwwwww

【Apple悲報】iPhone6sに致命的な脆弱性が発覚

apple


0 :ハムスター速報 2015年9月28日 08:38 ID:hamusoku
 iPhoneの新作が発売されるたびに頼んでもいないのに「ライフルで撃つと壊れる」「叩くと壊れる」といった脆弱性を証明するYouTubeチャンネル「Fullmag」が、先日発売されたiPhone6sの脆弱性を白日の下にさらしています。どうやら「液体窒素でキンキンに冷やしたあとハンマーでぶっ叩くと壊れる」そうです。それは致命的だわー(棒)

youtube



 まずは、購入したばかりのiPhone6sを箱から取り出し、液体窒素で凍らせます。当然ですがこの時点でiPhone6sは動作不良でお亡くなりのはず。さらに死体に鞭打つようにブロックの上に置いてハンマーでドスン。微妙に打点がずれてしまっていますがiPhone6sはバラバラに粉砕されてしまいました。鼻歌まじりに液体窒素につけこんだ実験者は、粉砕後もにこやかにバラバラになった部品を拾ってご満悦な様子です。

http://nlab.itmedia.co.jp/nl/articles/1509/26/news037.html





1 :名無しのハムスター2015年09月28日 08:40 ID:fGV4iJkb0
逆に耐えたらどうするつもりだったんだ……






2 :名無しのハムスター2015年09月28日 08:40 ID:Dn6Mfkfc0
何がしたいのだろう(呆然)






3 :名無しのハムスター2015年09月28日 08:40 ID:.P9TBSCA0
なかなか起きないシチュエーションとは言え、これは問題ねw







続きを読む

【速報】Android死亡…ビデオメッセージを開かなくても受信するだけでスマホが乗っ取られる最悪の脆弱性が発見される

android-logo


0 :ハムスター2ちゃんねる 2015年07月28日 09:20 ID:hamusoku
Androidに最悪の脆弱性発見―ビデオメッセージを受信するだけでデバイスが乗っ取られる

相手のデバイスにメッセージを送るだけでできてしまう。アプリをダンロードさせることもメールを開かせることも必要ない。相手の電話番号さえ知っていればいい。それだけで、ジャーン! 相手の携帯の乗っ取り完了だ。

研究者によれば、おそろしいことに、これは映画ではなくて現実なのだという。大部分のAndroidデバイスがこの脆弱性を抱えている。

要点はこうだ。


Zimperium Mobile Labsのプラットフォーム侵入対策担当副社長、Joshua Drakeによれば、「95%のAndroidデバイスにこの脆弱性が存在する」という。
ハッカーは悪意あるコードを仕込んだビデオ・メッセージを送信する。このメッセージはAndroidのサンドボックスを迂回し、リモート・コードを実行する。この時点で攻撃者はストレージ、カメラ、マイクなどデバイスのほぼ完全なコントロールを得る。

このハッキングはStagefright攻撃と名付けられた。 StagefrightというのはAndroidがビデオを処理するメディア・ライブラリーの名前で、悪意あるコードはこの部分で実行される。

多くのAndroidのバージョンでは、デバイスはユーザーが手動でメッセージを開かなくとも、着信と同時に処理を始める。つまり悪意あるメッセージを受信しただけで乗っ取りの過程が開始されてしまう。

攻撃者は、理論的には、乗っ取りが完了したらメッセージ自体を削除してしまうことが可能だ。するとメッセージを受信したという通知以外には後に何も残らない。ほとんどのユーザーはこうした通知はスワイプして忘れてしまうだろう。

このバグはAndroid v2.2 (Froyo)で導入された。ZimperiumではAndroid 5.1.1 (Lollipop)までのすべてのバージョンでこの攻撃の有効性を確認した。その中でもJelly Bean (4.1)より古いデバイスがもっとも脆弱性が高いという。
良いニュースは、このバグはオンライン・アップデートでパッチ可能なことで、Googleはすでにそのパッチを配布ずみだ。

しかし悪いニュースは、このパッチの配布はそれぞれのデバイスのメーカーを経由しなければならないという点だ。つまり時間がかかる。Froyo、Gingerbread、Ice Cream Sandwich搭載のデバイスには長い間アップデートされていないものがある(11%近くのAndroid携帯がそうだという)。こうしたデバイスは最後までパッチを受け取れないかもしれない。


この攻撃に対してAndroidユーザーが身を守る方法があるかどうかは不明だ。もし何らかの方法があることが分かればすぐに紹介する。

http://jp.techcrunch.com/2015/07/28/20150727nasty-bug-lets-hackers-into-nearly-any-android-phone-using-nothing-but-a-message/






1 :名無しのハムスター2015年07月28日 09:22 ID:3P0N3lA.0
androidのワイ、死亡






2 :ハムスター名無し2015年07月28日 09:23 ID:rNJFrF.w0
マジで?ちょっとこれ怖すぎね?
はやく対応してくれ。






3 :名無しのハムスター2015年07月28日 09:23 ID:hXHOnIxv0
べ…別に中身をし…知られても困るわけではないし…(震え声)






続きを読む

姉ちゃんのIE脆弱性対策が心配すぎるwwwwwwwww

0 :ハムスター2ちゃんねる 2014年5月1日 20:30 ID:hamusoku
IEはいけない!クロムに変えなきゃ!っと騒いでた姉のPCを見て現実を知った
chrome




1 :ハムスターちゃんねる2014年05月01日 20:32 ID:YjYNBUha0
ねぇちゃん…(*´∀`)






2 :ハムスターちゃんねる2014年05月01日 20:32 ID:FrcBt0KR0
( ° Д ° )






3 :ハムスター名無し2014年05月01日 20:32 ID:q0HgIAGJ0
その手があったか!!!!





続きを読む
スポンサードリンク
ハム速twitter・連絡先
ハム速twitter:フォローしますよん

347_1 メールフォーム:広告問い合わせ・ネタ投稿
スプラトゥーン2
ハム速もやるで!

Splatoon 2 (スプラトゥーン2)
Splatoon 2 (スプラトゥーン2)
フィギュア
スポンサードリンク
スポンサードリンク
livedoorニュース
カテゴリ別アーカイブ
感謝
当サイトではいらすとやさんの画像を多数使わせて頂いております。 この場を借りて感謝とリンクを貼らさせて頂きます いらすとや

アクセスカウンター
  • 累計:

連絡先
当サイトに掲載されている画像等において、著作権や肖像権に関して問題がありましたら御連絡下さい。迅速に対応いたします
メールフォーム

アクセスランキング