Bluetoothがペアリングなしで乗っ取られる危険、「BlueBorne」からスマホをどう守るAndroid端末は特に注意を

Bluetoothデバイスに対してリモート接続を可能にする脆弱(ぜいじゃく)性「BlueBorne」とは何か。どのような対応が必要か、専門家が解説する。

2017年12月25日 05時00分 公開
[Matthew PascucciTechTarget]

関連キーワード

Bluetooth | IoT(Internet of Things) | 脆弱性


BlueBorne 「BlueBorne」について解説するArmisのWebサイト《クリックで拡大》

 幾つかのBluetoothの脆弱(ぜいじゃく)性がセキュリティ企業Armisの研究者により明らかになった。Armisの研究者はこれらの脆弱性を総称して「BlueBorne」と名付けた。BlueBorneという脆弱性はどの程度深刻なのだろうか。企業は自社のモバイルデバイスへのBluetoothアクセスを無効にすることを検討すべきだろうか。

 2017年11月、Armisの研究者は、対象となるユーザーに気付かれることなくデバイスにリモート接続することを可能にする、幾つかのBluetoothの脆弱性を発見した。

 AndroidやLinux、Windows、iOSデバイスにおいてこれらの脆弱性の報告が上がった。このエクスプロイト(脆弱性攻撃プログラム)に対する責任ある開示を通じて、これら全てのベンダーが「BlueBorneに対してパッチを作成するように」との連絡を受け、Armisと協力して対策を講じた。現在懸念されているのは、アップデートを有効に適用しない可能性のあるBluetoothデバイスが膨大にあることだ。この懸念は、Androidデバイスへのアップデートの提供を全ての製造業者に実施させる必要があることと合わせ、BlueBorneの脆弱性を修正する際に最も大きなハードルとなるだろう。

Copyright © ITmedia, Inc. All Rights Reserved.

From Informa TechTarget

いまさら聞けない「仮想デスクトップ」と「VDI」の違いとは

いまさら聞けない「仮想デスクトップ」と「VDI」の違いとは
遠隔のクライアント端末から、サーバにあるデスクトップ環境を利用できる仕組みである仮想デスクトップ(仮想PC画面)は便利だが、仕組みが複雑だ。仮想デスクトップの仕組みを基礎から確認しよう。

ITmedia マーケティング新着記事

news027.png

「ECプラットフォーム」売れ筋TOP10(2025年5月)
今週は、ECプラットフォーム製品(ECサイト構築ツール)の国内売れ筋TOP10を紹介します。

news023.png

「パーソナライゼーション」&「A/Bテスト」ツール売れ筋TOP5(2025年5月)
今週は、パーソナライゼーション製品と「A/Bテスト」ツールの国内売れ筋各TOP5を紹介し...

news025.png

「マーケティングオートメーション」 国内売れ筋TOP10(2025年5月)
今週は、マーケティングオートメーション(MA)ツールの売れ筋TOP10を紹介します。