米国時間11月2日、「あなたのiPhoneは安全でなかったのでハックされました。doiop.com/iHackedにアクセスしてあなたの電話に今すぐセキュリティ対策を!」というメッセージが、自動的に攻撃された多数のオランダに住むiPhoneユーザーの端末画面に現れた。また、このメッセージではiPhoneのセキュリティ対策についての説明と、そのメッセージを起動画面に出なくする費用として4ドル95セントを要求している。
これは、オランダの10代の若者が、T-Mobileの3G IPネットワークを対象としたポートスキャンとOSフィンガープリント取得を組み合わせて行った攻撃で、jailbreakされたiPhoneに導入された既知の脆弱性が初めて自動的に悪用されたケースだ。jailbreakされたiPhoneにインストールされているSSHデーモンには、ユーザーが修正しない限り、デフォルトで設定されているユーザーであるrootとmobileにすべて同じパスワードが設定されている。
攻撃者の要求内容は次の通りだ。後述するとおり、PayPalのアカウントが停止されてスパム広告のURLも使えなくなるにつれて、態度が変わっていく。
今はオフライン状態になっているが、サイトには次のようなメッセージが掲載されていた。
iPhoneユーザーの方へ
あなたのiPhoneは安全ではありません。このページをご覧になっているのはそれが理由ではないでしょうか。4ドル95セントをわたしのPayPalアカウントPureInfinity92@mailinator.comに振り込んでみてください。そうすればiPhoneを安全にする方法を記したとてもわかりやすい説明書をEメールでお送りします。わたしのメールアドレスはPureInfinity92@gmail.comです。
支払わないというのであればかまいません。ですが、あなたのiPhoneにアクセスするのに使った手法が何千人もの人に使われるかもしれません。何千人もの人たちが(わたしがしたのと同じように)あなたの電話番号からテキストメッセージを送ったり、電話をかけたり(あるいはあなたの通話を録音したり)できます。というよりは、やりたいことは何でもできるのです。攻撃に使うこともできます。わたしにはあなたに危害を与える意図はないことをお約束します。でも、危害を及ぼすハッカーもいるのです!あなたのお電話を安全にすることをお勧めします。それではごきげんよう!
メディアがこの話題を追うようになり、オランダでよく知られているITフォーラムでも活発に議論されるようになって、彼のPayPalアカウントは即時停止された。楽観的で倫理観に欠けるこの恐喝者は素早く態度を変え、謝罪とともにデフォルトSSHパスワードを変更する手順書を投稿した。この手順書は、もともとは有償で提供するつもりだったものだ。
この自動的な攻撃手法は、驚くべきものではない。
SSHのrootにデフォルトが設定されていること、iPhoneのOSフィンガープリントを簡単に取得できること、特定のサービスプロバイダのIPアドレスの範囲が明確にわかっていることを組み合わせて、SSHデーモンをデフォルトパスワードのままで動かしているiPhoneを自動的にハックして攻撃する可能性についてはこれまでにも論じられていた。
この記事は海外CBS Interactive発の記事を朝日インタラクティブが日本向けに編集したものです。原文へ
勝ち残るIT活用--中堅中小企業の現場からタレントの江口ともみさんをレポーターに、
全国さまざまな業種の企業担当者に聞く!
サイバー攻撃関連ニュースのまとめ特別企画:高度化するサイバー攻撃からビジネスを守る
~対策レポートや企業の製品動向をまとめ読み~
ウェブ消費行動の専門家×日本ベリサイン
ネットで消費者の信頼を得るポイントとは
境界防御だけでは、もはや不十分?
大切なデータベースを守る方法とは
日立のサーバ戦略が描く、IT活用の今後
仮想化・クラウド対応としての製品強化
必要以上の容量を奨められていませんか?
→電気ガスのように使えるストレージを知る
率直な読者のご意見を全て公開
クラウドに対する疑問や実際の効果に迫る
福田和代が贈るZDNetオリジナルストーリー
見逃せない3部作の第1回が無料公開!
陥らないためのワンポイント解説&
”実証実験から読み解くセミナー”情報
JP1、Hadoop、QlickView "集計・分析"
データをクラウドに集約 ”蓄積・検索"
物理パッチ適用までにサーバを襲う脅威から
自動的に保護するDeep Securityエージェント
製造業者必見
オフライン環境のセキュリティ対策
最新テクノロジ満載、「百度」の講演も!
TECHNOLOGY @WORK 東京 2012レポート
株式会社イーフロンティア
NECラーニング株式会社
ピーエムシー・シエラ・ジャパン株式会社
ZDNet Japanは、CIOとITマネージャーを対象に、ビジネス課題の解決とITを活用した新たな価値創造を支援します。
ITビジネス全般については、CNET Japanをご覧ください。