あるセキュリティ研究者が、「iOS」に存在する3件の脆弱性の詳細を公表した。それぞれどのような脆弱性なのか。悪用されるとどのような影響があるのか。
「illusionofchaos」ことセキュリティ研究者のデニス・トカレフ氏は、2021年9月に自らのブログのエントリ(投稿)で、Appleのバグ報奨金・脆弱(ぜいじゃく)性報告プログラム「Apple Security Bounty」(Appleセキュリティバウンティ)を批判した。同時に「Appleセキュリティバウンティが脆弱性をなおざりにしている」ことを理由に、「iOS」のゼロデイ(パッチ未配布)脆弱性3件の詳細を公表した。これらは「iOS 15.0」でも修正されていないとトカレフ氏は説明する。
トカレフ氏が公表した1つ目の脆弱性は「Gamed 0-day」だ。これは、Appleのアプリケーションストア「App Store」からインストールしたアプリケーションが、iOSデバイスユーザーやデバイスに関するデータにアクセスできるようになる可能性がある脆弱性だ。こうしたデータには連絡先、Appleサービスの共通アカウント「Apple ID」に登録しているメールアドレスと氏名、Apple IDの認証情報などがある。
2つ目の脆弱性「Nehelper Enumerate Installed Apps 0-day」は、アプリケーションがデバイスをチェックし、特定のアプリケーションがデバイスにインストールされているかどうかを調べることができるというものだ。これは重大なプライバシーの侵害になる。
3つ目の脆弱性「Nehelper Wifi Info 0-day」は、権限をチェックするアプリケーションに影響を与える。トカレフ氏によると、Nehelper Wifi Info 0-dayにより、位置情報へのアクセスなど特定操作の権限を要求するアプリケーションが、デバイスに保存されている無線LAN情報に権限なしでアクセスできるようになる恐れがある。
トカレフ氏は、「iOS 14.7」で修正された脆弱性も報告した。この脆弱性は、iOSデバイスユーザーがインストールしたアプリケーションが、iOSデバイスの解析データにアクセスできるというものだ。この解析データには、ハードウェアやOSの仕様、アプリケーションの使用状況などに関するデータが含まれる。
中編は、トカレフ氏を“怒り”の脆弱性公開に駆り立てた、Appleの脆弱性対処の姿勢を検証する。
米国TechTargetの豊富な記事の中から、最新技術解説や注目分野の製品比較、海外企業のIT製品導入事例などを厳選してお届けします。
Copyright © ITmedia, Inc. All Rights Reserved.
Boseが新型イヤホンをアクセサリーに CMOが語る「オシャレ推しに転じた理由」は?
2024年2月にオープンイヤー型のイヤホン「Bose Ultra Open Earbuds」を発売したBose。従...
「コミュニティー」の正解はオフライン? オンライン? トレジャーデータがコロナ禍で学んだこと
Treasure Data CDPユーザーが主体となって活動するコミュニティー「Treasure Data Rockst...
ニトリやサツドラも導入 自社ECで「Amazonのようなビジネス」を実現するサービスの魅力
オンラインマーケットプレイス構築を支援するMiraklが日本で初のイベントを開催し、新た...