【セキュリティホール】QualcommのSnapdragonに400個超の脆弱性 〜悪用されればスマホのプライバシーが皆無に

【セキュリティホール】QualcommのSnapdragonに400個超の脆弱性 〜悪用されればスマホのプライバシーが皆無に
1 :へっぽこ立て子@エリオット ★:2020/08/11(火) 19:39:16.45 ID:CAP_USER.net

 セキュリティ企業Check Pointによると、同社の調査でQualcommのモバイル向けSoCプラットフォームSnapdragonに、400を超える脆弱性が見つかったとし、注意喚起を促した。同社はこれらの脆弱性をまとめて「Achilles(アキレス)」と呼んでいる。

 同社はこれらの脆弱性が悪用されることを防ぐために、各モバイルベンダーが対応するまで技術の完全の詳細について控えるとしているが、問題に対する認識を高めるためにブログを公開することにした。これらの脆弱性に対する共通脆弱性識別子(CVE)はCVE-2020-11201、CVE-2020-11202、CVE-2020-11206、CVE-2020-11207、CVE-2020-11208、CVE-2020-11209の6つ。

 これらの脆弱性は、Snapdragonに内包されるQuick Chargeやビデオ/キャプチャ/AR、オーディオなどを担当するDSPに起因する。DSPは設計や機能、コードなどが公開されていないためブラックボックスと化しており、ほかの部分と比較してセキュリティリスクに対してはるかに脆弱であるという。

 脆弱性が突かれた場合、ユーザーが操作を加えることなくとも、攻撃者は写真、ビデオ、通話記録、リアルタイムのマイクデータ、GPSや位置データを取得可能。また、保存されているデータすべてを永久的に利用不可能にしたり、マルウェアや悪意のあるコードを完全に隠して削除できないようにすることも可能。

 市場にある約40%の携帯電話がQualcommのチップを使っているため、この脆弱性の影響は甚大だ。脆弱性の防御方法などについては、8月13日(米国時間)に開かれるウェビナーで明らかにされる。

□関連リンク
Check Pointのホームページ(英文)
https://www.checkpoint.com/
ニュースリリース(英文)
https://blog.checkpoint.com/2020/08/06/achilles-small-chip-big-peril/

2020年8月11日 13:15
PC Watch
https://pc.watch.impress.co.jp/docs/news/1270447.html

3 :名刺は切らしておりまして:2020/08/11(火) 19:41:32.04 ID:gLx4aIYD.net
え?
そしたらMediatek(台湾)とHuaweiしか選択肢無いじゃんw
41 :名刺は切らしておりまして:2020/08/11(火) 21:24:53 ID:fxa7kz1Q.net
>>3
HUAWEIは別の意味でセキュリティ不安じゃん?
だから世界中で排除運動になってる
5 :名刺は切らしておりまして:2020/08/11(火) 19:44:30.53 ID:rVa7898/.net
クアルコムってイングランドだっけ。
19 :名刺は切らしておりまして:2020/08/11(火) 20:06:01 ID:TNEiiDp8.net
>>5
アメリカ
9 :名刺は切らしておりまして:2020/08/11(火) 19:52:11 ID:B/OE188+.net
アンドロイドってそういうもんでしょ
47 :名刺は切らしておりまして:2020/08/11(火) 21:42:36 ID:mjffVeDS.net
>>9
他のデバイスも大差ないと思うわ
52 :名刺は切らしておりまして:2020/08/11(火) 22:30:33.55 ID:tURvRNmP.net
>>47
出た。困ったときのどっちもどっち論
そんなあなたにはファーウェイがおススメ
他のデバイスも大差ないからね
10 :名刺は切らしておりまして:2020/08/11(火) 19:55:59 ID:4NCXl8rz.net
まーたアメ公のバックドアかこれ?
14 :名刺は切らしておりまして:2020/08/11(火) 20:03:32 ID:DNOSR8JU.net
倍返しだ!
21 :名刺は切らしておりまして:2020/08/11(火) 20:13:24.03 ID:+k6Wokf+.net
CIAが使うためにあけておいた穴を発表しちゃっていいのかね?
22 :名刺は切らしておりまして:2020/08/11(火) 20:15:32.17 ID:B+Rqs/iU.net
クアルコムどうしてくれる
27 :名刺は切らしておりまして:2020/08/11(火) 20:21:50.73 ID:BnFEND/u.net
ARMが悪いんじゃ?
28 :名刺は切らしておりまして:2020/08/11(火) 20:22:01.28 ID:2+gPLn7E.net
ファーウェイ大勝利やんけ
29 :名刺は切らしておりまして:2020/08/11(火) 20:23:58.26 ID:YePBhqDN.net
>>28
え?
51 :名刺は切らしておりまして:2020/08/11(火) 22:04:32.06 ID:jRoWz2s5.net
>>28
HUAWEIの陰謀論が湧きそうな話だね
54 :名刺は切らしておりまして:2020/08/11(火) 22:39:38.38 ID:gLx4aIYD.net
>>51
HUAWEIはアメリカの輸禁でARMのアーキテクチャが使えなくなるんで、もうAPUの生産は出来なくなる。
でもARMの親会社のYahooがトランプに中華認定されて制裁対象に入った。

いやはや面白いわ。

33 :名刺は切らしておりまして:2020/08/11(火) 20:31:57 ID:6bqA4hKo.net
ファームウェアで塞げる穴かどうかで対応が違ってくるな
40 :名刺は切らしておりまして:2020/08/11(火) 21:19:03 ID:5oUJDLS5.net
セキュリティホールじゃなくて
NSAのバックドアだろ
42 :名刺は切らしておりまして:2020/08/11(火) 21:27:21 ID:bkGrVh+q.net
海外のきちんとしたメディアでは見かけなかったな
43 :名刺は切らしておりまして:2020/08/11(火) 21:28:44 ID:Q72GXMCS.net
アキレスとかトロイに負けんじゃないよ
46 :名刺は切らしておりまして:2020/08/11(火) 21:42:32 ID:oGt2VC1B.net
スマホは電源を入れずにしまっておけば良いだけの話し。

それで安全に使える。

48 :名刺は切らしておりまして:2020/08/11(火) 21:51:08.36 ID:RCd8MGrI.net
Intelの脆弱性が発見されると狂ったように叩くくせに
自分が使ってるQualcommだと大したことないとか言っちゃう情弱
49 :名刺は切らしておりまして:2020/08/11(火) 21:58:54.06 ID:mEky9LsW.net
ワイの固く締めあげた万力がごときセキュリティホール
貫通できるもんならしてみいや!!
57 :名刺は切らしておりまして:2020/08/11(火) 23:32:59.31 ID:tW8aHgU+.net
えーやめてよねプン
59 :名刺は切らしておりまして:2020/08/11(火) 23:48:40.74 ID:cFRJyUQc.net
セキュリティそっちのけで性能上げてくるのはintelそっくり
64 :名刺は切らしておりまして:2020/08/12(水) 00:25:00.38 ID:GxR5opVD.net
kirin一択だな
66 :名刺は切らしておりまして:2020/08/12(水) 01:05:48.59 ID:2OkOjGij.net
まあ中華スマホの完成度の高さを驚異に感じるのはしかたない
はじめて使ったときはコピー国家のイメージ粉砕されたからな
68 :名刺は切らしておりまして:2020/08/12(水) 02:25:15 ID:ooGunG6I.net
俺はUNISOC
73 :名刺は切らしておりまして:2020/08/12(水) 07:23:24.44 ID:mlST/akX.net
>>68
キスクのバンドか
69 :名刺は切らしておりまして:2020/08/12(水) 04:31:08 ID:iBQPkgfB.net
アウト〜
71 :名刺は切らしておりまして:2020/08/12(水) 07:04:14.55 ID:qdPAQuoa.net
スナドラか激熱の中華CPUしか選択肢ないから。
72 :名刺は切らしておりまして:2020/08/12(水) 07:21:42.95 ID:T1UTC0ai.net
アホン側が仕掛けた工作でしょ?
74 :名刺は切らしておりまして:2020/08/12(水) 07:51:11.33 ID:SQPNWb7v.net
よし、kirinの出番
75 :名刺は切らしておりまして:2020/08/12(水) 08:17:35 ID:jcRGiVnF.net
PCスマホのカメラ穴だけは塞いどけよ
お前らのオナニーもオナ顔も見られてんぞ
84 :名刺は切らしておりまして:2020/08/12(水) 20:01:25.27 ID:IKucwwca.net
意外と伸びませんね
91 :名刺は切らしておりまして:2020/08/12(水) 20:48:47 ID:Qkd+3imF.net
もうすぐ秋れす
92 :名刺は切らしておりまして:2020/08/12(水) 20:49:28 ID:1BTZpAJF.net
カスペル好きー入れときゃいいじゃんww
93 :名刺は切らしておりまして:2020/08/12(水) 20:56:06 ID:BropqVKi.net
それはコマルコム
100 :名刺は切らしておりまして:2020/08/13(木) 05:19:22 ID:mnSOprz3.net
Galaxyでよかった。
101 :名刺は切らしておりまして:2020/08/13(木) 05:21:21 ID:Q9J4UFt7.net
\(^o^)/

引用元:http://anago.2ch.sc/test/read.cgi/bizplus/1597142356