- 1 : 2020/08/12(水) 20:21:00.69 ID:uE6T6DKh0
XperiaもGalaxyも!? スナドラ搭載スマホのほぼ「全て」で400個のセキュリティ脆弱性
2020.08.10新型XperiaからGalaxy、AQUOS、Pixelなどなど、ファーウェイ製スマホや一部のミッドレンジ以外のほとんどのAndroidスマートフォンに搭載されていると言っても過言ではないクアルコムのSnapdragonチップ。
今回、このSnapdragonチップに夥しい数のセキュリティ虚弱性が発見された模様です。セキュリティーリサーチ企業のCheck Pointによると、クアルコムのデジタル・シグナル・プロセッサー(DSP)に400個ものセキュリティー虚弱性が発見された、とのこと。
これ、さらに気になるのはSnapdragon搭載スマートフォンの40%ではなく、世界のスマートフォンの40%がこのセキュリティ脆弱性を抱えている、とのこと。また、この脆弱性を利用されると主に: ・スパイ ・データ抜き取り ・文鎮化 といったことが可能になるとのこと。
また、これは何の権限も要求しない一見「無害」なアプリをインストールをさせるだけで可能になるとのこと。2020年第1四半期の時点でQualcommチップがスマホ向けチップ市場で占める割合は40%。
つまり、今回の情報が正しければ事実上すべてのクアルコム製チップ(Snapdragon)を搭載した機種が脆弱性リスクを抱えている、ということに。よって、最新のSnapdragon 865からミッドレンジの765、
おそらく昨年のSD855なども当然含む、ということに。ちなみにクアルコム自身はすでにこの脆弱性問題を修正したようですが、この修正を反映するにはOEM先によるアップデートが必要とのこと。
つまり、この脆弱性に対する対応は各スマホメーカーのセキュリティーアップデート次第ということで、比較的古い機種やミッドレンジ機種などはかなり長期間、この脆弱性を抱えたままで放置されるという可能性も。
よって、とりあえずユーザー側でできる自己防衛としてはPlayストア以外での俗にいう「野良アプリ」をインストールしない、といったことくらいだと思います。https://androidnext.info/?p=5865
スマートホン向けCPUシェア

- 2 : 2020/08/12(水) 20:22:06.45 ID:fbK9Aouv0
- エイイッ!
脆弱!
脆弱ゥ! - 3 : 2020/08/12(水) 20:22:23.79 ID:niBs4y1c0
- だから何
- 4 : 2020/08/12(水) 20:23:38.64 ID:QKo0eKvl0
- まあわざとなんだろうけど
- 5 : 2020/08/12(水) 20:23:41.76 ID:H+BOedE20
- ワイのスマホはKirinだからせふせふ
- 13 : 2020/08/12(水) 20:32:10.32 ID:sEKJM2Bd0
- >>5
>これ、さらに気になるのはSnapdragon搭載スマートフォンの40%ではなく、
>世界のスマートフォンの40%がこのセキュリティ脆弱性を抱えている、とのこと。わかんねーぞ
- 20 : 2020/08/12(水) 20:38:18.53 ID:H0BzNcMM0
- >>5
中華スマホはGPSが中共の軍事衛星だろ
24時間365日観察対象だ - 42 : 2020/08/12(水) 21:24:50.59 ID:f5+QMFxR0
- >>20
新しめのKirinは地味にみちびきにも対応してる - 6 : 2020/08/12(水) 20:24:08.06 ID:BAaLQKK10
- いや、オレのはmediatekだし。
- 45 : 2020/08/12(水) 21:40:51.15 ID:CJpX159d0
- >>6
mtkは昔からロックかけてても暗号化しててもDFUモードで全データ抜き出し出来るよ! - 7 : 2020/08/12(水) 20:24:54.93 ID:XqWbxwVb0
- 「ぜいじゃく」か「きじゃく」どっちが正しいかまじで分からなくなってきた
- 8 : 2020/08/12(水) 20:25:56.70 ID:qgn+zs7g0
- ドライバにしょーもないバッファオーバフローとかそんなんかな
ふつうでは絶対起こせないやつ - 9 : 2020/08/12(水) 20:25:56.72 ID:xg0udyRd0
- むしろOthersこんなにあんのかよ
どんなSoC使ってるんだろ - 14 : 2020/08/12(水) 20:32:26.04 ID:ZDG49Vtx0
- >>9
ほぼサムスンとMTKだな - 10 : 2020/08/12(水) 20:26:14.55 ID:jRR0mHQz0
- ガラケーだから大丈夫
- 11 : 2020/08/12(水) 20:26:40.29 ID:b9rDnbCp0
- Pixel4a期待してたんだがどうなんの?
- 12 : 2020/08/12(水) 20:29:37.69 ID:+zDmZ7en0
- iPhone麒麟エクシノスmediatekが大逆転勝利とかもう分からんな
- 15 : 2020/08/12(水) 20:32:36.97 ID:6bC0SqZE0
- 砂泥
- 16 : 2020/08/12(水) 20:33:07.89 ID:giOdpT+60
- もういいよ
遠からず死ぬし - 32 : 2020/08/12(水) 20:55:45.22 ID:ehU3OnUS0
- >>16
次がんばれ! - 54 : 2020/08/12(水) 22:04:25.21 ID:fRu81rbc0
- >>32
ひでーやつだなお前はw - 17 : 2020/08/12(水) 20:33:08.60 ID:Ggj0D5230
- マジか!
ガンホー最低だな! - 18 : 2020/08/12(水) 20:35:09.97 ID:3QOv8Ob10
- うちのは6502だから大丈夫
- 26 : 2020/08/12(水) 20:43:40.22 ID:GQWCltDn0
- >>18
ファミコンで草 - 19 : 2020/08/12(水) 20:35:45.05 ID:RWKxGpqC0
- スマホに個人情報入れてる情弱さんが爆死するだけ
- 21 : 2020/08/12(水) 20:39:09.06 ID:enEPLFR80
- なんだiPhoneとファーウェイ2代持ちの俺が
真の勝者だったか
安物買いの銭失い&極めて無知&極めて運が無く&
宗教上の理由で泥しかないウヨちんは
いつも負けるな
敗北を知りたい - 22 : 2020/08/12(水) 20:39:14.15 ID:bksWp5eH0
- び…脆弱
- 23 : 2020/08/12(水) 20:40:00.28 ID:o5XHz4EZ0
- 脆弱性見つかってもそこをつっつかれたって聞いた事ないな
- 24 : 2020/08/12(水) 20:41:01.23 ID:Hf+msXD20
- きっと孫のせい
- 25 : 2020/08/12(水) 20:41:06.36 ID:X/Vq4q610
- 砂のドラゴンクエスト?
- 27 : 2020/08/12(水) 20:44:09.65 ID:sdzIrJRU0
- お、オラの楽天ミニは大丈夫だか???
- 37 : 2020/08/12(水) 21:18:52.72 ID:XJ9mjdh60
- >>27
独り勝ちの予感… - 28 : 2020/08/12(水) 20:45:26.21 ID:TL61bZCZ0
- 厳密に実装したら重くて使いもんにならんやろな
- 29 : 2020/08/12(水) 20:45:50.31 ID:jusr23b/0
- 野良アプリなんて入れない
- 30 : 2020/08/12(水) 20:48:26.01 ID:PvaJNGKO0
- ワロタ
ワロタ… - 31 : 2020/08/12(水) 20:49:15.69 ID:PvaJNGKO0
- まぁでもXperiaは百度に送信してるのわかってて買ってるんだけどな
改められるとなんだかなって - 35 : 2020/08/12(水) 21:09:24.42 ID:Bz7taAcv0
- >>31
調べたけど日本発売版は入ってないやんけ。 - 33 : 2020/08/12(水) 21:01:47.62 ID:8s29rgxi0
- ┐(´д`)┌ヤレヤレ
- 34 : 2020/08/12(水) 21:02:02.78 ID:yRUD6Xmh0
- 馬鹿「いつまで昔のAndroid像引き摺ってんだよw」
- 36 : 2020/08/12(水) 21:14:42.98
- コレは糞Googleがメーカー脅してでも過去5年分位の機種はセキュリティアプデさせるべき
- 38 : 2020/08/12(水) 21:20:28.53 ID:f5+QMFxR0
- Kirinの俺は勝ち組か
- 39 : 2020/08/12(水) 21:21:13.68 ID:cNkoRaQv0
- 野良アプリとか自分で作った奴ぐらいしか入れないからどうでもいいや
- 40 : 2020/08/12(水) 21:21:17.47 ID:gxtvWA+W0
- クアルコム&米政府「ヤバイばれちまった」
- 41 : 2020/08/12(水) 21:23:44.33 ID:RROXI+LP0
- 一見「無害」なアプリをインストールをさせるだけで可能になるとのこと
明らかに有害なChmateなら大丈夫w
- 43 : 2020/08/12(水) 21:26:41.49 ID:B5HugdWv0
- 別に死にはしない。
簡単に死を口にするバカは好かん。 - 44 : 2020/08/12(水) 21:37:29.75 ID:dTDMckib0
- ARROWSの俺高みの見物
- 46 : 2020/08/12(水) 21:44:50.84 ID:JipvkpW20
- イクシノス
- 47 : 2020/08/12(水) 21:46:51.38 ID:QtRQNCw90
- 米中戦争?
- 48 : 2020/08/12(水) 21:51:28.51 ID:orto2Vsf0
- Zenfone7の発表が遅れてるのに関係あるのかな
パンツ脱ぐ勢いで期待してるんだけど一向に発表がない - 49 : 2020/08/12(水) 21:52:22.25 ID:uHUNn/iV0
- 孫のARM切り
あっ・・・
- 50 : 2020/08/12(水) 21:55:41.85 ID:iL0rHKau0
- root取りやすくなるの?いいことじゃん
- 51 : 2020/08/12(水) 21:58:17.58 ID:Gqd2M4Ub0
- スクエニ大丈夫か?
- 52 : 2020/08/12(水) 21:59:29.98 ID:k5zPXXOz0
- mateとブラウザとグーグルマップぐらいしか使わないここの連中は大丈夫
- 53 : 2020/08/12(水) 22:01:08.43 ID:YU9WVAzI0
- アホウヨの情報なんてゴミみたいなもんだから抜いても意味ないよ
【スマホ】スナドラユーザー死亡。ほぼすべてのチップにおいて400もの脆弱性が発見されてしまう。
ニュー速

コメント