Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

大きな自己責任伴う「iPhone」のジェイルブレイク - 「サーバを持ち歩いているようなもの」

アップルの人気端末「iPhone」の非公式な改造、いわゆる「ジェイルブレイク」した端末で、大きな被害へと結びつきかねない悪質なワームの亜種「Ikee.B」が登場している。ジェイルブレイク後にSSHのパスワードを変更していないユーザーに感染する。

最初に発生したワーム「Ikee.A」は、ユーザーの脆弱な管理を示す実証コード的な存在だったが、あらたに登場したワームは、端末を乗っ取り、感染後はボットネットに利用される。また「iPhone」のあらゆる機能が遠隔で悪用される危険があるという。

先日、Symantecの研究者であるKevin Hogan氏と話す機会があったが、同氏はジェイルブレイクしたiPhoneについて、「ミニサーバを持ち歩いているようなもの」と表現した。常時ネットワークへ接続して攻撃にさらされているサーバとなんら変わりないというのだ。

モデムを悪用して有料サービスへ勝手に電話をかける「ダイアラー」と呼ばれるウイルスが存在することはご存じだろうか。現在もダイアルアップが利用されている国があり、感染が絶えないが、常時接続があたりまえになりつつある日本では感染の影響はそれほど大きくない。

(Security NEXT - 2009/12/03 ) このエントリーをはてなブックマークに追加

PR

関連記事

「iOS 11.2」では脆弱性14件を解消 - 「KRACK」の修正対象を拡大
Apple、「iOS 11.1」をリリース - 「KRACK」や「Siri」関連など脆弱性20件を修正
「CODE BLUE 2017」の全22講演が決定
スマホからのファックス送信依頼を装ったマルウェアメール
「CODE BLUE」の基調講演にGeorge Hotz氏 - 「犯罪対策トラック」やCTFなど新企画も
iOS版「ノートンモバイル」にPW管理機能 - iOSシェア高い日本向けに
身に覚えのないiPhoneアプリ請求書に注意 - 「支払いキャンセル」の先は偽サイト
女性スマホ利用者、セキュリティ対策「していない」「わからない」が半数超
Apple、「iOS 10.2」をリリース - 12件の脆弱性を修正
「ランサムウェア」の認知度、3割満たず - マカフィー調査