Apple「WebKit」の脆弱性を悪用してスマホから勝手に電話、その手口はアプリで電話番号URLをタップしただけでトラブルに?

Appleの「WebKit」フレームワークの脆弱(ぜいじゃく)性を悪用すると、被害者のスマートフォンアプリから電話を発信させることが可能になる。この攻撃の仕組みを、専門家が解説する。

2017年04月17日 08時00分 公開
[Michael CobbTechTarget]
「WebKit」 HTMLレンダリングエンジン群「WebKit」の公式Webサイト《クリックで拡大》

 ある研究者の報告によると、Appleの「WebView」を組み込んだモバイルアプリには、電話を勝手に発信させるDenial of Service(DoS)攻撃を受ける危険性があるという。これを悪用したリンクをソーシャルネットワーキングサービス(SNS)の「Twitter」に投稿し、そのリンクをクリックした人たちの端末から緊急電話センター911に大量の電話を発信させた人物が逮捕された。WebViewのこの問題はどのように悪用されるのか。

 HTMLレンダリングエンジン群「WebKit」のフレームワークでは、「iOS」用アプリの開発者がWebコンテンツを表示したり、一般的なブラウザ機能(ハイパーテキストリンク処理やページの閲覧履歴管理など)を実装したりできる。複雑なWebページロード処理を簡素化できるのでとても便利だ。

 WebKitフレームワークの表示用コアクラスであるWebViewでは、コンテンツのスタイルやレンダリングを効率的に処理でき、Twitterやビジネス向けSNSの「LinkedIn」など数多くのアプリで利用されている。

Copyright © ITmedia, Inc. All Rights Reserved.

From Informa TechTarget

お知らせ
米国TechTarget Inc.とInforma Techデジタル事業が業務提携したことが発表されました。TechTargetジャパンは従来どおり、アイティメディア(株)が運営を継続します。これからも日本企業のIT選定に役立つ情報を提供してまいります。

ITmedia マーケティング新着記事

news023.jpg

世界のモバイルアプリ市場はこう変わる 2025年における5つの予測
生成AIをはじめとする技術革新やプライバシー保護の潮流はモバイルアプリ市場に大きな変...

news078.png

営業との連携、マーケティング職の64.6%が「課題あり」と回答 何が不満なのか?
ワンマーケティングがB2B企業の営業およびマーケティング職のビジネスパーソン500人を対...

news125.jpg

D2C事業の約7割が失敗する理由 成功企業との差はどこに?
クニエがD2C事業の従事者を対象に実施した調査の結果によると、D2C事業が成功した企業は...