パソコンの誤操作、不正アクセス、紛失、盗難などによる個人情報や機密情報の流出などは後を絶ちません。
「情報漏えいニュース」では、日々発生する情報漏えいに関するニュースをまとめて公開しています。

Ragentek、Android ソフトウェアのover-the-air(OTA)アップデートに中間者攻撃可能な脆弱性を確認

  • 元記事:Ragentek Android OTA update mechanism vulnerable to MITM attack
  • HP:Ragentek
  • 発表日時 2016/11/17

    RagentekのAndroid ソフトウェアのover-the-air(OTA)アップデートに中間者攻撃可能な脆弱性が確認された。影響を受けるのは、BLU Studio G、BLU Studio G Plus、BLU Studio 6.0 HD、BLU Studio X、BLU Studio X Plus、BLU Studio C HD、Infinix Hot X507、Infinix Hot 2 X510、Infinix Zero X506、Infinix Zero 2 X509、DOOGEE Voyager 2 DG310、LEAGOO Lead 5、LEAGOO Lead 6、LEAGOO Lead 3i、LEAGOO Lead 2S、EAGOO Alfa 6、IKU Colorful K45i、Beeline Pro 2、XOLO Cube 5.0に実装されているソフトウェアで、無線でファームウェアのアップデートの際に通信が暗号化されない。また、Ragentek 製のコードを使用したAndroid 端末にOTAアップデートチェック実行の特権バイナリが含まれ、さらにこのバイナリの実行を隠す複数のテクニックが使用されている。この脆弱性が悪用されると、中間者攻撃によりroot 権限で任意のコマンドを実行される恐れがある。解決策として、各ベンダーが公開するアップデート適用によりこの脆弱性は解消される。回避策として、アップデート適用までの間は信頼できないネットワークやWi-Fiポイントに接続をしないよう推奨している。




    ワンビは情報漏洩対策の専門家です。情報漏洩に関する様々な情報はこちらからどうぞ!

    おすすめ