360セキュリティチームがAndroidの脆弱性を発見

360モバイル・セキュリティ・リミテッド

From: Digital PR Platform

2015-09-18 17:23


360モバイル・セキュリティ・リミテッドの総合セキュリティアプリ「360セキュリティ」は、親会社である奇虎360(Qihoo 360 Technology)の専門研究機関「360セキュリティチーム」の高度な技術力に支えられています。「360セキュリティチーム」はAndroidの新たな脆弱性を発見しました。

この脆弱性CVE-2015-3834は、8月に米国ラスベガスで開催されたセキュリティカンファレンスBlack Hat USA 2015でも注目された「Stagefright」の脆弱性に関連するもので、Android 5.1以前の全てのバージョンに存在しているものです。

この脆弱性により、別のアプリケーションによるデータを処理しているときにAndroidのメディアライブラリ「libstagefright」で整数オーバーフローが発生する可能性があり、それによって「mediaserver」でヒープメモリの破損と任意のコード実行が可能になります。この脆弱性を攻撃することで、サードパーティ製アプリケーションは付与されていないアクセス権限を取得し、ユーザーの許可なく写真を撮影したり、マイクを起動したりできる可能性があります。

既にGoogleより対策が行われており、配信済みのセキュリティアップデート「LMY48I」ビルドに修正パッチが含まれています。

この脆弱性は「360セキュリティチーム」の所属メンバーの龔広(ゴン・グアン)が、独自に開発したファズツールを用いて、2015年4月に発見しました。Nexus Security Bulletin (August 2015)でも報告されたほか、Android公式HP内の「Android Security Acknowledgements(※1)」でも龔(ゴン)の名が紹介されています。
(※1)Androidの脆弱性を発見し、セキュリティの向上へ寄与した団体・人物を紹介するページ。  (リンク »)

《360セキュリティ概要》
 「360セキュリティ」は、中国国外向け製品として2013年に提供を開始して以来、世界90カ国でGoogle Playでのダウンロード数1位を獲得する(※2)など、無料でありながらも充実の機能を備えたオールインワンの総合セキュリティアプリとして多くの国と地域で支持されてきました。全世界のユーザー数は約2億人いますが、その96%が中国国外の海外ユーザーです。また30%は米国で、アジアにとどまらず欧米圏でも好評を博しています。360セキュリティはAmazonのクラウドサービスAWS(Amazon Web Services)によって構築・運用され、全てのデータは中国国外のAWS上で暗号化して処理されています。
(※2)「ツール」カテゴリーにおける 1日のダウンロード数が1位にランクインしたことのある国、App Annieより

Google Play: (リンク »)

本プレスリリースは発表元企業よりご投稿いただいた情報を掲載しております。
お問い合わせにつきましては発表元企業までお願いいたします。

【企業の皆様へ】企業情報を掲載・登録するには?

御社の企業情報・プレスリリース・イベント情報・製品情報などを登録するには、企業情報センターサービスへのお申し込みをいただく必要がございます。詳しくは以下のページをご覧ください。

ホワイトペーパー

新着

ランキング

  1. セキュリティ

    「デジタル・フォレンジック」から始まるセキュリティ災禍論--活用したいIT業界の防災マニュアル

  2. 運用管理

    「無線LANがつながらない」という問い合わせにAIで対応、トラブル解決の切り札とは

  3. 運用管理

    Oracle DatabaseのAzure移行時におけるポイント、移行前に確認しておきたい障害対策

  4. 運用管理

    Google Chrome ブラウザ がセキュリティを強化、ゼロトラスト移行で高まるブラウザの重要性

  5. ビジネスアプリケーション

    技術進化でさらに発展するデータサイエンス/アナリティクス、最新の6大トレンドを解説

ZDNET Japan クイックポール

注目している大規模言語モデル(LLM)を教えてください

NEWSLETTERS

エンタープライズ・コンピューティングの最前線を配信

ZDNET Japanは、CIOとITマネージャーを対象に、ビジネス課題の解決とITを活用した新たな価値創造を支援します。
ITビジネス全般については、CNET Japanをご覧ください。

このサイトでは、利用状況の把握や広告配信などのために、Cookieなどを使用してアクセスデータを取得・利用しています。 これ以降ページを遷移した場合、Cookieなどの設定や使用に同意したことになります。
Cookieなどの設定や使用の詳細、オプトアウトについては詳細をご覧ください。
[ 閉じる ]