スマホ充電スポットに潜む危険 - 信頼できるサービスの利用を
スマートフォンで困るのが「バッテリー切れ」。その際、気軽に使える公衆の充電スポットは強い味方となるが、目の前のUSB端子やケーブルへ端末を接続する前に信頼できるサービスであるか、考えてみることが必要だ。
スマートフォンをUSB経由でコンピュータへ接続した際に、どのようなデータがUSBケーブルでやりとりされているか、Kaspersky Labが調査を実施したもの。バージョンが異なるAndroid端末やiPhoneを使用し、通信内容を調べた。
同社によれば、調査を行っていたスマートフォンでは、コンピュータと接続を確立しようとする際、デバイス名やメーカー名、シリアルナンバーなどの基本的な情報を送信していることが判明。端末によってはファームウェア情報やOS情報、ファイルリスト、電子チップIDなども含まれていたという。
充電スポットが、電源ソケットで提供されており、充電器やケーブルなどを端末利用者がみずから持ち込めば、こうした問題の影響は受けない。
しかし、供給元が見えない状態でUSB端子やUSBケーブルを通じて充電サービスが提供されている場合、背後で悪意あるPCが動作していれば、端末情報が取得される可能性もある。
(Security NEXT - 2016/06/09 )
ツイート
関連リンク
PR
関連記事
税務署やe-Tax装うフィッシング、控除や還付など口実 - アプリへ不正誘導
アプリ経由で会員情報サーバに第三者アクセス- セイコーマート
「macOS」にアップデート - iOSで悪用の可能性ある脆弱性に対処
米当局、「Acronis」「Cisco ISE」など脆弱性3件の悪用を警告
元従業員が顧客情報を持ち出し、拾得者の連絡で判明 - プルデンシャル生命
サイト改ざん被害、CMS脆弱性で - 東京都管工事工業協同組合
2026年2Qの脆弱性届出、ソフト製品関連が3割増
アフラック契約者サイトなどで顧客約438万人の個人情報が流出
転職サイトのスマホアプリにPWリスト攻撃 - キャリアデザインセンター
「情報セキュリティ10大脅威 2026」の個人編ハンドブックが公開

