Samsung Galaxyに深刻な脆弱性、日本では売れてないからセーフ

1番組の途中ですがアフィサイトへの転載は禁止です:2015/06/17(水) 12:55:34.80 ID:Ngehnxco

2015年6月17日
プリインストールされているSwiftKey製のキーボードに脆弱性が存在し、Galaxy S6/S5/S4/S4 Miniの各端末が影響を受けるという。

http://www.itmedia.co.jp/news/spv/1506/17/news061.html

2番組の途中ですがアフィサイトへの転載は禁止です:2015/06/17(水) 14:25:23.34 ID:VfVg8UWf

売れてないし不具合あるし踏んだり蹴ったりだな
キーボードじゃ苦情やばそう

3番組の途中ですがアフィサイトへの転載は禁止です:2015/06/17(水) 14:53:01.32 ID:S08fzrPR

2chMate 0.8.6/samsung/SC-05D/4.1.2/DR

4番組の途中ですがアフィサイトへの転載は禁止です:2015/06/17(水) 19:49:44.91 ID:Ngehnxco

でも全世界で6億台がヤバイとかヤバくね

5番組の途中ですがアフィサイトへの転載は禁止です:2015/06/17(水) 19:55:06.09 ID:3EiRBVgh

2chMate 0.8.6/samsung/SCL24/4.4.4/LR

6番組の途中ですがアフィサイトへの転載は禁止です:2015/06/17(水) 20:04:44.23 ID:/McAPTIL

グーグル日本語入力使ってるから問題ない

7番組の途中ですがアフィサイトへの転載は禁止です:2015/06/18(木) 07:06:46.62 ID:ZJWGZIzc

Samsung Galaxyに深刻な脆弱性、6億台に影響か

プリインストールされているSwiftKey製のキーボードに脆弱性が存在し、Galaxy S6/S5/S4/S4 Miniの各端末が影響を受けるという。

韓国Samsung製のスマートフォン「Galaxy」に、プリインストールされたキーボードに起因する深刻な脆弱性が存在するとして、
米モバイ ルセキュリティ企業のNowSecureが6月16日付のブログで詳しい情報やコンセプト実証コードを公開した。

NowSecureによると、この脆弱性はSamsungの端末にプリインストールされているSwiftKey製のキーボードに存在し、
Galaxy S6/S5/S4 /S4 Miniの各端末が影響を受ける。
攻撃者が特権ユーザーとしてリモートでコードを実行できてしまう恐れがあり、世界で6億台に影響する可能性があるという。

この脆弱性を悪用された場合、
端末のセンサーやGPS、カメラ、マイクなどへのアクセス、悪質なアプリのインストール、他のアプリや電話の機能の改ざん、
メッセージや通話の盗聴、個人情報へのアクセスなどに利用される恐れがあるとしている。

Samsungは2014年12月にNowSecureから報告を受け、2015年初めごろから携帯電話会社向けにパッチの提供を開始したという。
しかしNowSecureがまとめた米国のキャリアの対応状況によれば、6月16日の時点でほとんどが「未解決」または「不明」となっている。

問題のキーボードをアンインストールすることはできず、
携帯電話会社からパッチが配信されているかどうかをユーザーが確認することも難しいとNowSecureは指摘する。

対策として、安全ではないWi-Fiの使用は避け、別のモバイル端末を使うか、パッチについて携帯電話会社に問い合わせるよう促している。

2015年06月17日 07時09分 ITメディア
http://www.itmedia.co.jp/enterprise/articles/1506/17/news061.html

8番組の途中ですがアフィサイトへの転載は禁止です:2015/06/18(木) 13:08:00.64 ID:UdrD8O74

脆弱性=バックドア

9番組の途中ですがアフィサイトへの転載は禁止です:2015/06/20(土) 07:32:38.37 ID:qSsaXMq9

「Galaxyシリーズ」にデータの閲覧・削除が可能なバックドアが発見される

Android搭載スマートフォン向けのオープンソースOS「Replicant」の開発者が、サムスン電子のスマートフォン「Galaxyシリーズ」に、
スマートフォンに保存されているファイルの読み込み・書き込み・削除を可能にするプログラムが組み込まれていることを発見しました。

Replicantの開発者によると、OSを実行するアプリケーションプロセッサに組み込まれたプロプライエタリ・プログラムが、
ファイルシステムのI/Oオペレーションをリモートで実行可能にするバックドアを搭載しているとのこと。
このプロプライエタリ・プログラムは主にサムスン電子のスマートフォン「Galaxyシリーズ」に組み込まれており、
モデムがスマートフォン内にあるファイルの読み込み・書き込みのほか、削除することを可能にしてしまうようです。

今回明らかになったバックドアは、モデムがスマートフォンの記憶領域に直接アクセスできない遠隔地にある場合においても、端末内のデータの閲覧を可能にしてしまいます。
Replicantの開発者ははっきりとした名前を挙げていないものの、いくつかのスマートフォンにおいて、
プロプライエタリ・プログラムはユーザーの個人情報にアクセスする権利を有しているとのこと。

Replicantの開発者は「このようなバックドアの存在はソフトウェアの配布者が利用者の権利を限定的にすることで
利益を確立しようとするプロプライエタリ・ソフトウェアが引き起こす重要な問題点である」と指摘し、「Galaxyシリーズ」の所有者はサムスン電子に説明を求めるべきである、としています。

http://gigazine.net/news/20140313-samsung-galaxy-backdoor/

10番組の途中ですがアフィサイトへの転載は禁止です:2015/06/20(土) 07:46:39.83 ID:UzqFZ9+B

CMに出てる水原ってのあれ妹か

11番組の途中ですがアフィサイトへの転載は禁止です:2015/06/21(日) 15:01:28.67 ID:q+Elc9wT

サムスン製スマホでやけど、発熱で苦情=「バーナーのようになるのは二度とごめん」―中国メディア

2015年5月25日、中国・鳳凰網は、韓国サムスン製のスマートフォンで「発熱トラブル」が起きたと伝えた。

英Mirror Onlineによると、妊婦のジョアンナ・ウェランさん(27)は今月11日、
GALAXY S III miniを入れていたパジャマのポケットに小さな穴があいていることに気付いた。
4歳の娘を撮影してから、わずか10分後のことだ。

ウェランさんは「スマホは発熱して跡が残っていた。やけどをしたのが娘ではなく、私だったのは幸い。
このことをほかの人にも知らせる必要があると思った。もしこの小さな穴に気付かなかったら、火事になっていたかもしれない」と話す。

サムスンの広報は、この件について、
「我々はユーザーを大切にしている。アフターサービスチームが本人に連絡をとり、調査している」とコメントした。

サムスンから新しいスマホが提供され、謝罪も受けたというウェランさんは
「大好きなサムスンのスマホが二度とバーナーのようになってほしくないわ」と語った。(翻訳・編集/柳川)

2015年5月26日(火) 16時38分 Record China
http://www.recordchina.co.jp/a109842.html

12番組の途中ですがアフィサイトへの転載は禁止です:2015/06/21(日) 15:10:38.73 ID:57nDnL9f

問題ない
バックドアだ

13番組の途中ですがアフィサイトへの転載は禁止です:2015/06/21(日) 18:21:14.86 ID:EVXH3cXc

バックドアと思ってしまうよな、やりそう

14番組の途中ですがアフィサイトへの転載は禁止です:2015/06/21(日) 18:48:17.40 ID:pntklhkD

シャムゲームかと思ったわ
あいつ今頃なにやってんだろう

15番組の途中ですがアフィサイトへの転載は禁止です:2015/06/25(木) 18:14:09.59 ID:KKapVJn0

Windows Updateをサムスン製PCがユーザーに無断で無効化していたことが判明 ①

毎月配信されるWindows Updateは、セキュリ ティを更新したりバグを修正したりしてWindo ws搭載PCを最新版に保つものです。
ユーザーが安全にPCを使用するのに不可欠なWindows U pdateですが、
サムスン製のPCがユーザーに無断で配信を無効化していたことが判明しました 。

Debugging and reverse engineering: Samsung deliberately disabling Windows Update http://bsodanalysis.blogspot.in/2015/06/samsu ng-deliberately-disabling-windows.html

Samsung silently disabling Windows Update on some computers [Updated] | Ars Technica UK http://arstechnica.co.uk/information-technolog y/2015/06/samsung-silently-disabling-windows -update-on-some-computers/

ことの発端は、MicrosoftのMost Valuable Prof essional(MVP)でデバッグやリバースエンジニアリングを専門とするPatrick Barker氏が、
あるユーザーから相談を受けたことでした。
ユーザーがBarker氏に相談したのは、
定期的に配信されるはずのWindows Updateがサムスン製のP Cでは時折配信されないというもの。
相談を受けたBarker氏がユーザーのサムスン製PCをAudi tpolコマンドで調査したところ、信じられないものを発見します。

Barker氏が発見したのは「Disable_Windowsup date.exe」というアプリケーションが、
PCを起動するたびに実行され配信されるはずのWindo ws Updateを無効化していたことです。
さらに調査を続けたところ、「Disable_Windowsupda te.exe」というファイルが
「Samsung SW Upda te」というサムスン独自のアップデートおよびソフトウェアインストールツールに含まれていたことも分かりました。

Barker氏によると、Samsung SW Updateは定期的に
「Disable_Windowsupdate.exe」をサムスンのサーバから直接ダウンロードし実行していたとのこと。
調査で判明した事実に一抹の不安を覚えたBarker氏は、サムスンのカスタマーサポートにチャットで相談することにします。

2015年06月25日 13時15分00秒
http://gigazine.net/news/20150625-samsung-disable-windows-update/

16番組の途中ですがアフィサイトへの転載は禁止です:2015/06/25(木) 18:14:52.29 ID:KKapVJn0

Windows Updateをサムスン製PCがユーザーに無断で無効化していたことが判明 ②

Barker氏から「なぜSamsung SW UpdateはWin dows Updateを無効にしているのか?」と聞かれたカスタマーサポートは
「Samsung SW Upd ateは自動的にハードウェアを検知して必要なドライバーのインストールを行うツールであり、
Windows Updateやレジストリには何の影響もありません」と返答。

カスタマーサポートの回答に対してBarker氏が 「失礼ですが、あなたは間違っていると思いますよ。
Samsung SW Updateは『Disable_Windo wsupdate.exe』というexeファイルをダウンロードしており、
Windows Updateは常時無効化されます。
もしSamsung SW Updateをアンインストールすれば、Windows Updateは有効になりますか?」と詰め寄ると、
カスタマーサポートは「Windows Updateを有効にすると、
動作するしないに関わらずPC上のすべてのハードウェア用のデフォルトドライバがインストールされます。
例えば、USB 3.0ポートを搭載した ノートPCにWindows Updateをインストールするとポートが動作しない可能性があります。
こういったことを防ぐためにSamsung SW Updat eはWindows Updateを無効化しているのです」と、
先とは一転してSamsung SW UpdateがWin dows Updateを無効化していることを認める発言をしました。

カスタマーサポートの回答を得たBarker氏は
「どうしてOEMのサムスンがユーザーに無断でWindows Updateを無効にしてしまうのか?ユーザーに脆弱性を与えたいのか?」と話しており、
サムスンの行為を理解できないといった様子です。

Barker氏によって発見された同問題について、IT関連メディアのArs Technica UKがサムスンに問い合わせたところ、
「Windows 8.1に関するBarker氏の指摘に関しては当社で確認しています。
セキュリティの問題には真剣に取り組み、Microsoftと協力して調査をしていきます」という回答を得たとのことです。

2015年06月25日 13時15分00秒
http://gigazine.net/news/20150625-samsung-disable-windows-update/

17番組の途中ですがアフィサイトへの転載は禁止です:2015/06/28(日) 06:59:40.78 ID:RpZVKBkY

サムスンのPCなんか買う奴がいるのか?w


このスレッドは過去ログです。