1: ばーど ★ 2018/03/05(月) 15:38:50.86 ID:CAP_USER9
no title


 ロシアのセキュリティソフトメーカーDoctor Webは1日(現地時間)、40モデル以上の安価なスマートフォンにおいて、出荷段階からトロイの木馬「Android.Triada.231」がインストールされていることを発表した。

 Triada.231はAndroidの重要なシステムコンポーネント「Zygote」に感染する。Zygoteはすべてのアプリケーションの起動のために使用されるので、いったん感染すればほかのアプリケーションに侵入でき、ユーザーの介入なしにさまざまな悪意のある行動を実行できてしまう。

 しかしTriada.231は、開発者がプログラムを配布しているわけではなく、libandroid_runtime.soというシステムライブラリに注入される。つまり、デバイス製造時にファームウェアに感染していなければならない。よって、ユーザーはスマートフォンを手にしたときから感染していることになる。

 Doctor Webは2017年夏頃よりTriada.231の感染を確認し、デバイス製造商にこのことを伝えたのだが、残念ながら2017年12月に発売されたLeagooの「M9」でも感染が確認できたという。研究者らは、Leagooのパートナーである上海のソフトウェア開発企業が、OSイメージ作成時にサードパーティのコンパイル前のコードを、システムライブラリに加えていることが原因だと突き止めたが、議論されることなく最終製品として出回ってしまったのだという。

 Doctor Webは下記リストのスマートフォンで感染できていることを確認しているが、理論上これを上回る数のスマートフォンがすでに感染している可能性があるのだという。これは多くのAndroidデバイスメーカーが、セキュリティやトロイの木馬に感染されたシステムコンポーネントに対し注意を払っていないためだとまとめている。

・Leagoo M5
・Leagoo M5 Plus
・Leagoo M5 Edge
・Leagoo M8
・Leagoo M8 Pro
・Leagoo Z5C
・Leagoo T1 Plus
・Leagoo Z3C
・Leagoo Z1C
・Leagoo M9
・ARK Benefit M8
・Zopo Speed 7 Plus
・UHANS A101
・Doogee X5 Max
・Doogee X5 Max Pro
・Doogee Shoot 1
・Doogee Shoot 2
・Tecno W2
・Homtom HT16
・Umi London
・Kiano Elegance 5.1
・iLife Fivo Lite
・Mito A39
・Vertex Impress InTouch 4G
・Vertex Impress Genius
・myPhone Hammer Energy
・Advan S5E NXT
・Advan S4Z
・Advan i5E
・STF AERIAL PLUS
・STF JOY PRO
・Tesla SP6.2
・Cubot Rainbow
・EXTREME 7
・Haier T51
・Cherry Mobile Flare S5
・Cherry Mobile Flare J2S
・Cherry Mobile Flare P1
・NOA H6
・Pelitt T1 PLUS
・Prestigio Grace M5 LTE
・BQ 5510

Doctor Webが提供しているAndroid用のセキュリティ対策ソフト「Dr.Web」をroot権限で実行すれば、Triada.231を除去できるが、root権限で実行できないデバイスの場合、デバイス製造メーカーがクリーンなイメージを提供する必要があるとしている。

2018年3月5日 12:35
PC Watch
https://pc.watch.impress.co.jp/docs/news/1109726.html

引用元: ・http://asahi.5ch.net/test/read.cgi/newsplus/1520231930/

2: 名無しさん@1周年 2018/03/05(月) 15:40:02.34 ID:aOg6M96n0
もはや生態系ができあがってるレベル

3: 名無しさん@1周年 2018/03/05(月) 15:40:03.36 ID:gTGDpq4w0
やはり信用できるのは、赤より緑w

78: 名無しさん@1周年 2018/03/05(月) 15:57:32.24 ID:pm2uNTna0
>>3
おまえは緑のたぬき派か

7: 名無しさん@1周年 2018/03/05(月) 15:40:32.02 ID:PdK/17RI0
聞いたことないのばっかりやな

10: 名無しさん@1周年 2018/03/05(月) 15:41:23.50 ID:lIUbl4Sd0
格安スマホ×

格安シム○
シムフリースマホ○

309: 名無しさん@1周年 2018/03/05(月) 16:51:12.81 ID:+PmOxYGv0
>>10
ホントだよ
これ、もうそろそろ規定して欲しいわ

16: 名無しさん@1周年 2018/03/05(月) 15:42:32.55 ID:jGexHOtY0
そりゃそうだろw
ウィルスが入ってるから格安なんだよ


まともな人間はみんなiPhone使ってる

22: 名無しさん@1周年 2018/03/05(月) 15:43:51.60 ID:H1aiaVzj0
格安ではないスマホにはウィルスが入っていないみたいな言い方だなw

27: 名無しさん@1周年 2018/03/05(月) 15:45:05.86 ID:0uvVzS+J0
もはや個人情報と交換でスマホを安くしているようなもんだな

34: 名無しさん@1周年 2018/03/05(月) 15:46:09.55 ID:Pdq70vZe0
安全マークを売れば良いな
だめなやつにはマーク無し
ネットでチェックできる

36: 名無しさん@1周年 2018/03/05(月) 15:47:16.39 ID:kpSIoKVB0
やはりガラケー最強か

42: 名無しさん@1周年 2018/03/05(月) 15:48:14.92 ID:tG2J/dbT0
>>1
なんか聞いたことすらない機種ばっかだな

49: 名無しさん@1周年 2018/03/05(月) 15:50:01.90 ID:CjMN9bto0
中華はあかんな
ろくなもんじゃない

128: 名無しさん@1周年 2018/03/05(月) 16:09:26.42 ID:miSW8U3t0
ダメじゃん

129: 名無しさん@1周年 2018/03/05(月) 16:09:44.42 ID:xz58cBvN0
ところで、情報筒抜け状態だったとして、
お前らの情報に何の価値があるんだ?

133: 名無しさん@1周年 2018/03/05(月) 16:11:05.29 ID:PgFY42cW0
>>129
情報よりも端末を自由に扱われることの怖さを考えな

141: 名無しさん@1周年 2018/03/05(月) 16:12:59.68 ID:iWQYnQQ80
>>129
情報抜くって話じゃないだろ
端末を自由に踏み台にしてハッキングをなすりつけたり電子マネーの中継洗浄に使われたりして
突然逮捕拘留されても文句言うなってこと

272: 名無しさん@1周年 2018/03/05(月) 16:43:35.02 ID:YTGif/1U0
>>1
やけん高いスマホ買いましょうね
って結論ありきのステマ

326: 名無しさん@1周年 2018/03/05(月) 16:57:29.99 ID:XR4QPPu00
いつも見ているぞ<●><●>

333: 名無しさん@1周年 2018/03/05(月) 17:00:35.78 ID:xrV4P1oz0
知ってたわよ

340: 名無しさん@1周年 2018/03/05(月) 17:02:47.12 ID:2aJXLJtM0
>>333
そうわよ

391: 名無しさん@1周年 2018/03/05(月) 17:18:29.52 ID:A1HL8FPY0
安物買いの銭失い

392: 名無しさん@1周年 2018/03/05(月) 17:18:40.22 ID:iet4d52W0
もう防ぎようないじゃんw
しかし頭のいいやつが悪意持つと恐ろしいな

399: 名無しさん@1周年 2018/03/05(月) 17:20:13.60 ID:LTAB/ShQ0
安かろう悪かろう

そういうことですね