米国時間11月2日、「あなたのiPhoneは安全でなかったのでハックされました。doiop.com/iHackedにアクセスしてあなたの電話に今すぐセキュリティ対策を!」というメッセージが、自動的に攻撃された多数のオランダに住むiPhoneユーザーの端末画面に現れた。また、このメッセージではiPhoneのセキュリティ対策についての説明と、そのメッセージを起動画面に出なくする費用として4ドル95セントを要求している。
これは、オランダの10代の若者が、T-Mobileの3G IPネットワークを対象としたポートスキャンとOSフィンガープリント取得を組み合わせて行った攻撃で、jailbreakされたiPhoneに導入された既知の脆弱性が初めて自動的に悪用されたケースだ。jailbreakされたiPhoneにインストールされているSSHデーモンには、ユーザーが修正しない限り、デフォルトで設定されているユーザーであるrootとmobileにすべて同じパスワードが設定されている。
攻撃者の要求内容は次の通りだ。後述するとおり、PayPalのアカウントが停止されてスパム広告のURLも使えなくなるにつれて、態度が変わっていく。
今はオフライン状態になっているが、サイトには次のようなメッセージが掲載されていた。
iPhoneユーザーの方へ
あなたのiPhoneは安全ではありません。このページをご覧になっているのはそれが理由ではないでしょうか。4ドル95セントをわたしのPayPalアカウントPureInfinity92@mailinator.comに振り込んでみてください。そうすればiPhoneを安全にする方法を記したとてもわかりやすい説明書をEメールでお送りします。わたしのメールアドレスはPureInfinity92@gmail.comです。
支払わないというのであればかまいません。ですが、あなたのiPhoneにアクセスするのに使った手法が何千人もの人に使われるかもしれません。何千人もの人たちが(わたしがしたのと同じように)あなたの電話番号からテキストメッセージを送ったり、電話をかけたり(あるいはあなたの通話を録音したり)できます。というよりは、やりたいことは何でもできるのです。攻撃に使うこともできます。わたしにはあなたに危害を与える意図はないことをお約束します。でも、危害を及ぼすハッカーもいるのです!あなたのお電話を安全にすることをお勧めします。それではごきげんよう!
メディアがこの話題を追うようになり、オランダでよく知られているITフォーラムでも活発に議論されるようになって、彼のPayPalアカウントは即時停止された。楽観的で倫理観に欠けるこの恐喝者は素早く態度を変え、謝罪とともにデフォルトSSHパスワードを変更する手順書を投稿した。この手順書は、もともとは有償で提供するつもりだったものだ。
この自動的な攻撃手法は、驚くべきものではない。
SSHのrootにデフォルトが設定されていること、iPhoneのOSフィンガープリントを簡単に取得できること、特定のサービスプロバイダのIPアドレスの範囲が明確にわかっていることを組み合わせて、SSHデーモンをデフォルトパスワードのままで動かしているiPhoneを自動的にハックして攻撃する可能性についてはこれまでにも論じられていた。
この記事は海外CBS Interactive発の記事を朝日インタラクティブが日本向けに編集したものです。原文へ
2008-03-17 11:13:01
2008-08-28 00:34:01
2009-06-18 16:58:01
2007-12-10 09:36:01
2007-12-11 13:49:01
2007-12-12 07:59:02
勝ち残るIT活用--中堅中小企業の現場からタレントの江口ともみさんをレポーターに、
全国さまざまな業種の企業担当者に聞く!
ZDNet特別企画 ビッグデータ一気読み刻々と生成される大量データを使えてますか?
特設サイトでビッグデータを徹底解説
【セミナー】IBM、Red Hat、サイオス
リーディングカンパニー3社が語る最新動向
インフラ部分からセキュリティを保つ
エージェントレス型ウィルスソフトの力
管理者は、OS、仮想環境の混在に悩む
クラウド環境に必要な3つの運用サイクル
従来の防御が使えない!?複合的手法による
脅威から企業システムを守るために
「創世期」から「成長期」へ突入
国内ベンダーはどう「進化し続ける」のか?
仮想化の暗黒大陸を切り拓く
高次元のサーバー性能とHAクラスタリング
「使いたい時、使いたいだけ」を実現
今年検討すべき理想のストレージを考える
企業システムへの接続を安全、簡単にする
Juniper Networks MAGシリーズ
ANAや商船三井など5社の事例で読み解く
オープンソースの強みを発揮するJBoss
コラボレーションを変えるクラウドサービス
多様なボイスコミュニケーションを実現する
クラウド型プラットフォームとは?
2012年春モデルの情報をいち早く掲載
HPのお得な情報や最新情報が満載
よくある「5つの勘違い」の真実とは?
IT担当者必見の、目覚めの書を公開
入社後の満足と不満足の分かれ目とは?!
納得いく転職をする為の転職活動での留意点
加賀ハイテック株式会社
NTTソフトウェア株式会社
EMCジャパン株式会社
ZDNet Japanは、情報システム部門の読者を対象に、ITを活用したビジネス課題の解決策を提供します。技術や製品の解説、ケーススタディ、ホワイトペーパーなどを通じて、情報システム部門の正しい意志決定を支援します。
ITビジネス全般については、CNET Japanをご覧ください。