パソコンの誤操作、不正アクセス、紛失、盗難などによる個人情報や機密情報の流出などは後を絶ちません。
「情報漏えいニュース」では、日々発生する情報漏えいに関するニュースをまとめて公開しています。

Palo Alto Networks、モバイル端末の情報を狙うBackStab攻撃に注意喚起

  • 元記事:BackStab: Mobile Backup Data Under Attack from Malware
  • HP:Palo Alto Networks
  • 発表日時 2015/12/7

    Palo Alto NetworksがPCなどの端末に保存されているモバイル端末の情報バックアップファイルデータを標的にする攻撃手法のBackStab攻撃に関する調査結果を公表した。同社はiOSやBlackBerryのデータを盗み出すWindowsやMacシステムからトロイの木馬やアドウェアなど6種704サンプルを確認した。これらの攻撃は5年以上続き、世界30カ国以上で確認されている。
    モバイル端末を狙うBackStab攻撃が行われる主な理由として、BackStab攻撃の技術は7年以上前から知られ、記事やビデオによる情報が多く出回っているため利用されやすい。モバイル端末内のデータはこの攻撃により盗取され、ジェイルブレイクやルート化を必要としない。また、PCにバックアップされたモバイル端末のデータはソフトによっては暗号化されないまま保存されることもある。さらに、USBポートでPCにバックアップする際も暗号化されないため、PCがマルウェア感染していると、平文の情報が盗取されてしまう。
    BackStab攻撃による被害を避けるためにも、バックアップファイルが暗号化されていない場合には削除または暗号化して推測されにくいパスワードをかけるよう推奨している。またiOSの最新のバージョンではバックアップデータは自動的に暗号化されるため最新版にアップデートし、ジェイルブレイクをしないよう推奨している。




    ワンビは情報漏洩対策の専門家です。情報漏洩に関する様々な情報はこちらからどうぞ!

    おすすめ