Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

スマホ充電スポットに潜む危険 - 信頼できるサービスの利用を

スマートフォンで困るのが「バッテリー切れ」。その際、気軽に使える公衆の充電スポットは強い味方となるが、目の前のUSB端子やケーブルへ端末を接続する前に信頼できるサービスであるか、考えてみることが必要だ。

スマートフォンをUSB経由でコンピュータへ接続した際に、どのようなデータがUSBケーブルでやりとりされているか、Kaspersky Labが調査を実施したもの。バージョンが異なるAndroid端末やiPhoneを使用し、通信内容を調べた。

同社によれば、調査を行っていたスマートフォンでは、コンピュータと接続を確立しようとする際、デバイス名やメーカー名、シリアルナンバーなどの基本的な情報を送信していることが判明。端末によってはファームウェア情報やOS情報、ファイルリスト、電子チップIDなども含まれていたという。

充電スポットが、電源ソケットで提供されており、充電器やケーブルなどを端末利用者がみずから持ち込めば、こうした問題の影響は受けない。

しかし、供給元が見えない状態でUSB端子やUSBケーブルを通じて充電サービスが提供されている場合、背後で悪意あるPCが動作していれば、端末情報が取得される可能性もある。

(Security NEXT - 2016/06/09 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

ネット専用プリペイドカード「Vプリカ」のアプリに不正アクセス
デバイス紛失にサポートする「ビジネス端末レスキュー」 - NTTドコモ
偽「Amazon」からのSMSに警戒を - 不安煽るさまざまな文面
ネットバンク利用者3割強が2要素認証を利用 - MMD調査
「不在通知」スミッシングの相談倍増 - キャリア決済で被害も
Androidアプリのセキュア設計ガイドに改訂版 - 「Android 11」に対応
中国で脆弱性を発見する国際コンテスト - 11製品で脆弱性が明らかに
学習管理アプリに外部連携の「APIキー」がハードコード - キーの無効化やアップデートを実施
スマホ決済「支払秘書」でなりすましによる不正チャージ
連携決済サービス12社のうち6社で被害 - ゆうちょ銀