Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

NTTドコモのスマートフォンにキー入力情報窃取の脆弱性 - 週明けにアップデート

NTTドコモが販売するAndroid搭載スマートフォン「LYNX SH-10B」のソフトウェアに脆弱性があり、第三者によって操作履歴を窃取される可能性があることがわかった。同社では、週明けを目処にアップデートを提供する予定。

同社によれば、ソフトウェアの不具合が原因で、悪意のあるアプリケーションがインストールされた場合、キーボードの操作履歴が第三者に取得される可能性があるという。現時点で今回の脆弱性を悪用するソフトウェアは見つかっておらず、利用者からの報告も寄せられていない。

同社では、9月13日よりアップデートを提供する予定。また9月8日の時点で7000台を販売しており、同社では購入者へ個別に連絡している。現在、同機種の販売を一時見合わせており、ソフトウェアの更新を行った製品を用意した上で、9月中旬ごろより販売を再開する見通しだという。

(Security NEXT - 2010/09/10 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「Fluentd」向けプラグイン「parse Filter Plugin」に脆弱性
MSのマルウェアスキャンエンジンに深刻な脆弱性 - 定例外アップデートを実施
脆弱性2件を修正した「OpenSSL 1.0.2n」がリリース
多数メールクライアントに送信者偽装できる「Mailsploit」が判明 - 送信ドメイン認証では防げず
「iOS 11.2」では脆弱性14件を解消 - 「KRACK」の修正対象を拡大
「公的個人認証サービス」のインストーラに再び脆弱性
PwCサイバーサービス、IoT機器の脆弱性検査に特化したラボを開設
Mozilla、「Firefox 57.0.1」で脆弱性2件を解消
複数のバッファロー製ルータに脆弱性 - アップデートが公開
「Apache Struts 2」の「RESTプラグイン」に脆弱性 - DoS攻撃受けるおそれ