戻る

このページは以下URLのキャッシュです
http://androidken.blog119.fc2.com/blog-entry-2568.html


【安心してください!入ってませんよ】バイドゥ日本法人「Simejiにはバックドア疑惑のある『Moplus』は使用しておりません」│あんどろいど速報
あんどろいど速報
ヘッドライン

【安心してください!入ってませんよ】バイドゥ日本法人「Simejiにはバックドア疑惑のある『Moplus』は使用しておりません」

151109b.png
1: 閃光妖術(東京都)@\(^o^)/:2015/11/09(月) 21:05:04.55 ID:KA8ySXcI0

中国の検索エンジン「百度(Baidu)」のSDK「Moplus」にバックドア機能が存在することが確認された。トレンドマイクロ株式会社が同社公式ブログにおいて6日、発表した。

 バックドア機能により、フィッシングサイトへの誘導、任意の連絡先の追加、偽のショートメッセージサービス(SMS)の送信、リモートサーバーへのローカルファイルのアップロード、任意のアプリをAndroid端末にインストールすることができるという。これらの機能は端末をインターネットに接続するだけで実行可能。

 トレンドマイクロによると、Moplusを組み込んだアプリはバージョン違いなどを合わせると1万4112個あり、そのうち4014個がBaiduの公式アプリ。このように多くのアプリに使われているため、トレンドマイクロでは、1億人のAndroidユーザーが影響を受けたとしている。

 ユーザーがMoplusを採用したアプリを起動すると、Moplusは自動的にローカルのHTTPサーバーを裏で設定する。HTTPサーバーの設定にはオープンソースの「NanoHttpd」を利用し、HTTPサーバーを変更。HTTPサーバーはTCPポートを待機し続け、他の端末から送信されたメッセージを受信して解析し、NanoHttpdドキュメントで指定された関数を上書きして自身のタスクを呼び出すという。トレンドマイクロでは、典型的なコマンド&コントロール(C&C)攻撃モデルだとしているが、サーバーがユーザー側にあり、攻撃するクライアントがどこにでも存在する点が従来と異なるとしている。

 Moplusによって設定されたローカルなHTTPサーバーでは、識別認証が行われない。このため、アプリ開発者以外でもコマンド1つで感染した端末を遠隔から制御可能。ポートステータスがオープンであると判明したAndroid端末をすべて遠隔で制御できるという。
また、モバイルネットワーク上の端末だけでなく、同じLAN上にあるすべての端末が攻撃される可能性もあるとしている。

 Baiduの日本法人であるバイドゥジャパンでは、同社が提供している日本語IME「Simeji」には、Moplusを使用していないとTwitter上でアナウンスしている。
http://internet.watch.impress.co.jp/docs/news/20151109_729567.html

3: ナガタロックII(東京都)@\(^o^)/:2015/11/09(月) 21:05:36.54 ID:fGWcVQRS0.net

信用出来ない

5: エルボードロップ(庭)@\(^o^)/:2015/11/09(月) 21:05:55.78 ID:zRfou7Ux0.net

違う専用のウィルスを仕込んであるんだろ(´・ω・`)

8: メンマ(やわらか銀行)@\(^o^)/:2015/11/09(月) 21:07:05.07 ID:6rF1B0IX0.net

公式バックドアを仕込んで流通させるような企業の言うこと信用する奴居るの?

11: 栓抜き攻撃(茸)@\(^o^)/:2015/11/09(月) 21:08:46.27 ID:NxcUPi1q0.net

全く信用出来んなw

12: ドラゴンスープレックス(兵庫県)@\(^o^)/:2015/11/09(月) 21:09:17.45 ID:e5rqEzrA0.net

無料なのにCM打ちまくってる時点でお察し

個人情報収集騒ぎの前科があるシメジ使う情弱なんているのかな?
いるんだろうなー

14: バックドロップホールド(新疆ウイグル自治区)@\(^o^)/:2015/11/09(月) 21:10:31.29 ID:7prCOhmU0.net

何を言っても信用できんな
一度信用失うと取り戻すのって不可能だろ

20: フェイスクラッシャー(埼玉県)@\(^o^)/:2015/11/09(月) 21:13:55.27 ID:UOFuGbAp0.net

これって犯罪にならないの?

23: エルボードロップ(神奈川県)@\(^o^)/:2015/11/09(月) 21:18:50.26 ID:JhgmLZ650.net

いや、さすがに安心できんわ

34: タイガードライバー(庭)@\(^o^)/:2015/11/09(月) 21:24:28.44 ID:9GMzHAUr0.net

このバックドア使ってるアプリのリストないの?

47: エメラルドフロウジョン(新疆ウイグル自治区)@\(^o^)/:2015/11/09(月) 21:37:43.82 ID:Jv9Q+aq40.net

>>日本語IME「Simeji」には、Moplusを使用していない

お前んとこの会社自体が信用ないのですが...。
中国にはそういう概念がないのですか?

48: マスク剥ぎ(静岡県)@\(^o^)/:2015/11/09(月) 21:40:50.15 ID:xgnFbQWd0.net

というか、Simeji自体がスパイウェアだったろうが、
開発キットも問題じゃねぇw

29: ファイヤーボールスプラッシュ(禿)@\(^o^)/:2015/11/09(月) 21:22:22.91 ID:7hnTIzn10.net

安心してください。
はいってますよ!

【Android】バイドゥ「IMEアプリSimejiの開発に我が社の開発キットは使用しておりません。ご安心を」
引用元:http://hayabusa3.2ch.sc/test/read.cgi/news/1447070704

流石に件のSDKが使われてないのは本当だと思うけど、他に何が入ってるか分かったもんじゃないよねというのが、みんなが抱く感想だよね。

話題のスマートフォン・タブレット

あんどろいど速報をフォロー

この記事へのコメント



  1. 32553 :   投稿日:2015/11/09(月) 23:00:47 ID:MCZtrVGs

    お前は元からスパイウェアだ



コメントを投稿する
閉じる

<<< トップに戻る
瓦版
icon_Feed_48.png icon_Twitter_48.png icon_Facebook_48.png

相互リンク・RSS・広告募集中。

連絡はコチラまで

関連商品
DMM mobile SIMカード
DMM mobile SIMカード

ASUS MeMO Pad 7 LTE モデル
HTC Desire Eye SIMフリー

Lenovo YOGA Tablet 2 SIMフリー
Lenovo YOGA Tablet 2 SIMフリー

『SIM PERFECT BOOK』
『SIM PERFECT BOOK』

Android搭載「GooPhone i5S」
Android搭載「GooPhone i5S」

Android搭載「GooPhone i5S」
Android搭載「GooPhone i5C」

Xperia Z3 Compact
Xperia Z3 Compact

AccordFolio
AccordFolio

AmazonUSBメモリ 32GB
AmazonUSBメモリ 32GB

iガラコ
iガラコ

アクセスランキング
サイト内検索
カウンター