japan.internet.comThe Internet & IT Network
RSS
  • ニュース
  • コラム
  • リサーチ
  • ヘッドライン
  • 特集
  • ブログ
  • プレスリリース
  • 専門チャンネル
  • イベント
  • ランキング
  • ニュースメール
2008年9月6日
文字サイズ文字サイズ小文字サイズ中文字サイズ大
携帯・ワイヤレス2006年8月16日 09:00

人気モバイル端末『BlackBerry』もサイバー攻撃の対象に

海外海外internet.com発の記事
  • このエントリーを含むはてなブックマーク
  • この記事をクリップ!
  • Buzzurlにブックマーク
  • Yahoo!ブックマークに登録
  • newsing it!
Research In Motion (NASDAQ:RIMM) の人気多機能ハンドヘルド端末『BlackBerry』のバックドアが、すでに攻撃者たちに見つかっているかもしれない。

セキュリティ会社 Secure Computing (NASDAQ:SCUR) は先ごろ、BlackBerry サーバーを運用する企業に向け、BlackBerry 端末とサーバー間の通信メカニズムを用いた攻撃により、企業のコンピュータから機密情報が盗まれる可能性がある、と警告した。

ハッカー会議『Defcon』において、セキュリティ研究者の Jesse D’Aguanno 氏が初公開したソフトウェア『BBProxy』は、無害の添付アプリケーションを装い、BlackBerry 端末にメールで送られてくる。

Secure Computing によれば、一旦 BBProxy をインストールすると、攻撃対象企業のゲートウェイセキュリティ機構を迂回するバックチャンネルを開き、攻撃者による社内ネットワークアクセスが可能になるという。また同社は、BlackBerry 端末とサーバー間の通信が暗号化されているため、通常のセキュリティ技術では攻撃を的確に探知できないと述べた。

さらに、「悪質な攻撃者がこのバックチャンネルを利用し、組織の内部を活発に動き回り、発覚を免れつつ機密情報を削除したり、ネットワークに悪質ソフトウェアをインストールする恐れがある」という。

Secure Computing は警告の中で、企業で配備する BlackBerry サーバーで、インターネットおよびイントラネットに対し、任意の接続を許すべきではないと勧めている。

D’Aguanno 氏は Defcon の席上で、同氏が開発した BBProxy について、BlackBerry 端末を標的にした初のトロイの木馬だと示唆した。

攻撃が成立するためには、ユーザーが添付アプリケーションを開かなければならない。BBProxy がゲームを装えば、ユーザーの警戒も薄れると、D’Aguanno 氏は述べている。

Secure Computing 副社長の Paul Henry 氏によると、セキュリティにおいて真の脅威は、機器間接続の暗号化を過信することだという。また同氏は、企業が BlackBerry サーバーを配備する際、非常に無頓着に行なっていると述べた。

関連テーマ
最新トップニュース
データメーション
【データメーション】
OSについて気に入らないこと(9月5日)
ベンチャー専門家の目利きブログ「なぜこの企業は伸びるのか?」
【ベンチャー専門家の目利きブログ「なぜこの企業は伸びるのか?」】
「導入期〜成長期へ!一歩一歩と前進を目指す『Annoii(アノイ)』」/maka hou,Inc.(9月5日)
最新テクノロジーの意外な処方箋
【最新テクノロジーの意外な処方箋】
グリッドコンピューティング技術でETに遭遇(9月5日)
Graphic Design Forum
【Graphic Design Forum】
古い Emigre を探して (9月3日)
エンジニアの独り言
【エンジニアの独り言】
データをローカルに保存するWebアプリケーション(8月22日)
デスマーチからの脱却
【デスマーチからの脱却】
30min. iPhoneアプリリリース(8月18日)
最新ハイテク講座
最新ハイテク講座
なぜ勝った? 世界No.1シェアをつかんだ“Windows”(9月5日)
developer.com
developer.com
デザインパターンの使い方: Composite(9月5日)
最新アフィリエイト事例にみる成功の法則
最新アフィリエイト事例にみる成功の法則
コンバージョンレートを高めよう!(9月5日)
百式のネットビジネス研究
百式のネットビジネス研究
ガジェット購入時に将来の買取保証プランを提供する「TechForward」(9月5日)
週刊-サイト別アクセス状況データ
週刊-サイト別アクセス状況データ
ビデオリサーチインタラクティブ調査(月間インターネットオーディエンスデータ)(9月4日)
「IT の耳」
「IT の耳」
【書評】『検索にガンガンヒットさせる SEO の教科書』――SEO テクニックで効果的に PR する(9月4日)
検索エンジンマーケティング
検索エンジンマーケティング
果たしてモバイル SEO は必要なのか?(9月4日)
Eメールマーケティング事情
Eメールマーケティング事情
読者が迷惑メールと認識する時…(9月3日)
日本と韓国のインターネットビジネス最新動向調査
日本と韓国のインターネットビジネス最新動向調査
日本と韓国の動画サイト比較1―現状(9月3日)
SNSをビジネスに活用しよう
SNSをビジネスに活用しよう
「しまじろう」に学ぶ企業内コミュニティの活性化のポイント(9月2日)
海外のインターネットコムアメリカ韓国ドイツトルコ
Copyright 2008 Jupitermedia Corporation All Rights Reserved.http://www.internet.com/