格安Android端末に出荷時からマルウェア、海外のユーザーが議論
姉妹サイトの新着
格安Androidスマートフォンの一部に、出荷時点からファームウェアに「Midnight Mimosa」と呼ばれるマルウェアが仕込まれているケースが報告された。対象にはDoogee S200 XやCubot KINGKONG Xのほか、SamsungやAppleの製品を装った端末も含まれ、攻撃者は無断でアプリを入れたり広告詐欺をしたり、端末自体を他人の通信の“踏み台”(レジデンシャルプロキシ)として使えるという。海外の技術系掲示板Lemmyではこの記事を受けて、「GoogleやAppleの純正テレメトリと同じでは」という指摘と、「第三者に通信経路を渡すマルウェアとは全く違う」という反論で議論が分かれた。
安価なAndroid端末に、出荷時点からレジデンシャルプロキシ型マルウェアが仕込まれている
元記事: infosec.pub
「Midnight Mimosa」と名付けられたマルウェアキャンペーンが、安価なAndroidスマートフォンのファームウェアに標準で組み込まれた状態で見つかった。攻撃者はこれを使って端末に無断でアプリをインストールしたり、広告詐欺を行ったり、端末を“レジデンシャルプロキシ”(他人の通信を乗っ取って経由させる踏み台)として悪用できるという。[…]
出典: infosec.pub / 元記事はこちら
GrapheneOS使ってる?→うわ無理、そんな安全性の低いOS信用できません、チェックボックス方式のコンプラ審査に通りません!
3年間セキュリティ更新が来てない得体の知れないクラップウェア満載の端末?→どうぞこちらへ…
でもGoogleが『安全/危険』って言ったんだから間違いないでしょ! Googleが知らないわけないよね?
(皮肉です)
『“セキュリティ”って書いてあるチェックボックスにチェックは入れました』ってだけだろ
その不満はよく聞くけど、自分はもともと銀行アプリをほとんど使ってなかったのかも。GrapheneOSを使ってて、銀行関連はブラウザで済ませてるから特に困ってない。
多少不便になったけど、自分にとっては大した問題じゃなかった。
どのブランドが名前出てるか気になってる人向けに引用しておく。
マジか、KINGKONG Xなら信用してたのに
いや、信じるべきは常にGODZILLA Yチームだろ。KING KONG Xがダメなのは周知の事実
いや、信用しちゃダメだったんだよ!!!
いや、違う。AppleやGoogleは、あなたの端末経由で第三者にインターネットアクセスを提供したりはしていないから。
Lemmyで“それ”言えば、どうでもいいポイント(upvote)がもらえるもんね
つまり…AndroidはGoogleそのものであり、Appleはこれに類することは一切やっていない、ということか。
Gamers Nexusが最近の動画でこの記事を取り上げてた:
https://spur.us/blog/smart-tv-apps-residential-proxy-sdks
それGoogleじゃん。
(本気で言ってます)まあ、この“ニュース”自体はIoTという概念と同じくらい昔からある話だけど。
キャリアもね。
実際やってるよ。『探す』(Find My)ネットワーク経由で。
AndroidがGoogleだって? そりゃ知らなかったなぁ😉
AppleもGoogleと同じことをやってるよ。少なくともGoogleはそれを隠そうとはしなかったけどね。
そんなの気にするわけないだろ。ここはRedditじゃないんだから。
この話題の背景と論点
レジデンシャルプロキシ型マルウェアは、感染端末のネット接続を外部に貸し出す形で悪用する手口で、広告詐欺や不正アクセスの中継にユーザーの知らないところで使われる。今回報告された「Midnight Mimosa」はこれをファームウェア段階で仕込む点が特徴で、後から気づくのが難しい。スレッドでは、GoogleやAppleが集めるテレメトリ(動作データ収集)と、今回のような無断アプリ導入・通信経路の乗っ取りを同一視する意見と、「データの収集」と「端末を勝手に踏み台にする」行為は次元が違うという反論が対立した。またGrapheneOSのような強化版OSが銀行アプリの安全性チェックで弾かれる一方、何年も更新のない格安端末はそのまま流通している、という規制の抜け穴的な現状も話題になった。引用されているDoogeeやCubotといったブランド名は研究者が確認した実例であり、格安Android端末全般が対象というわけではない点は留意したい。
※本記事は海外掲示板 Lemmy c/technology のスレッド「Low-cost Android phones ship with residential proxy malware」から抜粋し、編集部で日本語に意訳したものです。訳文の責任は当サイトにあります。






まだコメントはありません。