SMSでiPhoneを乗っ取れる深刻な脆弱性が公表される:回避策なし

うはー。iPhoneにがんがんSMSを送りつけることで乗っ取る手法が公開され「iPhoneの電源をオフにするしか対策がない」らしいです。メモリのバッファオーバフローを利用しているので電源オフ(というか再起動)すればメモリがきれいに戻る、ということかな。

http://journal.mycom.co.jp/news/2009/07/31/012/index.html

iPhoneを乗っ取る"SMS攻撃"、Black Hat USAで公開

講演ではiPhoneをターゲットにした攻撃デモが披露された。攻撃者はターゲットに数百規模のSMSコントロールメッセージを送ってiPhoneをクラッシュさせる。その後、攻撃者による不正なコードがiPhoneのメモリーに送り込まれると端末が乗っ取られ、個人情報が盗まれたり、不正なメッセージ送信や攻撃の拡大などに利用される可能性があるという。

このSMS攻撃はターゲットの電話番号が分かれば実行可能で、リンクをクリックさせるなど誘導する必要もない。コントロールメッセージは通常のSMS通知と異なり、最初のメッセージ以外は表示されない。ターゲットが攻撃されやすく、そして攻撃に気づきにくい。SMSは携帯電話で長年利用されてきたサービスだが、パソコンに近い多機能携帯/ スマートフォンと結びついたことで新たな攻撃の糸口となった形だ。

Miller氏は6月にSMS処理の脆弱性を見つけ、すぐにAppleに報告した。今回の講演まで約6週間の時間があったが、7月末時点で同問題を解決するアップデートは提供されていない。この脆弱性が存在する間は、四角いボックスを含むような奇妙なメッセージを受け取ったら、すぐにiPhoneの電源をオフにするしか対策がないという。