Skip to content

Drapmeta

Menu
  • Watch
  • Mac
  • Vision
  • Airpods
  • Apps
Menu

ハッカーは侵害されたウェブサイトを利用してiOSやその他のOSに感染させたc

ハッカーは侵害されたウェブサイトを利用してiOSやその他のOSに感染させたc
iPhoneアプリのプライバシー

企業がデバイスのセキュリティ強化にあらゆる努力を払っているにもかかわらず、新たな脆弱性を見つけようとする者は常に存在します。今回は、高度な技術を持つハッカー集団が、侵害されたウェブサイトを通じてiOS、Android、Windows搭載デバイスに感染させることに成功しました。

ArsTechnicaの報道によると、発見されたセキュリティ侵害を受けて、攻撃者は悪意のあるウェブサイトを利用してオペレーティングシステムの機密部分にアクセスしているという。Google で様々なプラットフォームのセキュリティ脆弱性を調査するチーム「Project Zero」のメンバーによると、これらのハッカーは11件のゼロデイ脆弱性を発見したという。

このような侵害を利用した攻撃は2020年2月に始まり、2020年10月まで続きました。悪意のあるコードは、悪用されたサーバーを指すiframeを介してウェブページに挿入されました。研究者らは、サーバーの1つはiOSおよびWindowsユーザーへの攻撃に特化しており、もう1つはAndroidデバイスに対応していたと指摘しています。

2020年10月、2020年2月のキャンペーンに参加した攻撃者が、新たなキャンペーンのイテレーションで再び活動を開始したことが判明しました。数十のウェブサイトがエクスプロイトサーバーにリダイレクトされるというものでした。分析を開始すると、同じウェブサイトに2つ目のエクスプロイトサーバーへのリンクが見つかりました。最初のフィンガープリンティング(IPアドレスとユーザーエージェントのオリジンに基づいていると思われる)の後、2つのエクスプロイトサーバーのいずれかを指すiframeがウェブサイトに挿入されました。

ゼロデイエクスプロイトという言葉に馴染みのない方のために説明すると、ゼロデイエクスプロイトとは、基本的に新たに発見された脆弱性のうち、開発者がまだ修正方法を知らないもののことです。報告書では、ハッカーたちは「十分に強化され、パッチが完全に適用されたOSやアプリ」のセキュリティシステムを回避できたため、自分たちの行為について事前に知識を持っていたと述べられています。

ハッカーがゼロデイ攻撃にどれほど精通しているかを示すもう一つの例として、GoogleがChromeエンジンを修正アップデートした後、ハッカーはすぐに侵入を再開することができたという点が挙げられます。つまり、たとえユーザーが最新バージョンのアプリやOSを使用していたとしても、侵害されたウェブサイトにアクセスした際に感染する可能性があるということです。

セキュリティ上の問題を回避するために、デバイスのソフトウェアを最新の状態に保つことは依然として重要ですが、ユーザーは信頼できないウェブサイトやアプリを開く際には注意が必要です。このエクスプロイトに関する詳細は、Project Zeroのブログをご覧ください。

drapmeta.com を Google ニュース フィードに追加します。 

FTC: 収益を生み出す自動アフィリエイトリンクを使用しています。詳細はこちら。

Related Posts

Adobeが約束していた「被写体を選択」機能をiPad版Photoshopに導入c

Adobeが約束していた「被写体を選択」機能をiPad版Photoshopに導入c

T-Mobile、ライアン・レイノルズが支援するプリペイド式携帯電話ブランドMint Mobileを買収c

T-Mobile、ライアン・レイノルズが支援するプリペイド式携帯電話ブランドMint Mobileを買収c

ハンズオン動画でカラフルな新型iPad Airのデザイン、トップボタンのTouch IDなどを紹介c

ハンズオン動画でカラフルな新型iPad Airのデザイン、トップボタンのTouch IDなどを紹介c

iOS 11.2.5ベータ版では、Siriがニュースについて尋ねると毎日ポッドキャストを再生するようになりましたc

iOS 11.2.5ベータ版では、Siriがニュースについて尋ねると毎日ポッドキャストを再生するようになりましたc

You May Have Missed

Apple、Apple TVの基本モデルからスマートホーム機能を削除

Apple、Apple TVの基本モデルからスマートホーム機能を削除

Apple
iPhone XSの盛り上がりは、大型サイズとゴールド仕上げを披露するコンセプトビデオで続くc

iPhone XSの盛り上がりは、大型サイズとゴールド仕上げを披露するコンセプトビデオで続くc

Airpods
Adobe Fontsの読み込みバグ:macOS Montereyでの修正方法c

Adobe Fontsの読み込みバグ:macOS Montereyでの修正方法c

Apple
iOS 11.2.5ベータ版では、Siriがニュースについて尋ねると毎日ポッドキャストを再生するようになりましたc

iOS 11.2.5ベータ版では、Siriがニュースについて尋ねると毎日ポッドキャストを再生するようになりましたc

Airpods
©2025 Drapmeta
  • Watch
  • Mac
  • Vision
  • Airpods
  • Apps