Asylum Joystiq Autoblog Luxist AOL メール ニュース ショッピング フォトギャラリー Winamp Truveo 動画
Engadget

exploit posts

動画:PSP go 早くもハックされる、"hello world"デモ公開


米・欧および日本を除くアジアで販売中のPSP go に早くも任意コードの実行が可能なハックが見つかったようです。実証動画(と称するもの)を公開した "freeplay" 氏によれば、今回のexploitはとある市販ゲームのバグを利用したもの。PSNダウンロードでしかゲームが買えないgoだけにゲーム名は伏せられているものの、穴自体は先達のハッカーが発見した既知のもので、従来はもっと有用な手段があるため活用されてこなかったと説明されています。

ただし任意コードの実行といってもユーザーモードに限られており、システム側フラッシュメモリの書き換えなどは不可能とされています。つまり最近のPSP 3000などと同様、改変ファームウェアで常時起動させたりUMDのISOイメージ起動などは不可。続きに掲載した動画は簡単なhello worldデモを表示したのち、PSP goの新機能である中断 (ステートセーブ)を使ってXMBに戻る内容です。コンセプト実証コードは対策を防ぐために非公開。とされていますが、フェイクでなかったとしてもここからどう発展させられるかは微妙なところです。

[Via PSP Updates, Exophase]

Safariに深刻な脆弱性、iPhoneの完全コントロールが可能

米国では社会現象的なお祭り騒ぎとなったアップルiPhoneに深刻な問題が
見つかったようです。内容はブラウザSafariの脆弱性により、悪意のあるウェブサイトを開いただけで管理者権限で任意コードの実行を許すというもの。つまりメールのログや電話帳、通話記録やパスワードを盗みだされたり、マイクを使って周囲の音を盗聴&転送されたり、被害者のiPhoneから送信・発信したり、SMSや電話番号を使って認証・登録するタイプの有料サービスに勝手に登録されるなど、iPhoneで可能なことは基本的にすべて可能。

発見した(と主張している)のはセキュリティコンサルティング企業Independent Security Evaluators (ISE)のチーム。すでに脆弱性についてアップルに報告、修正法を伝えており、現在はアップルの対応を待つ状態となっています。脆弱性の詳細や実証コード/サイトはいまのところ非公開ですが、リンク先I.S.Eのサイトからは部分的な技術文書がダウンロードできます。フルディスクロージャは8月2日のBlackhatカンファレンスでおこなわれる予定。発見チームによるデモ(というより説明するだけ)の動画は「続きを読む」にて。

Safariの脆弱性であるため、at&tとの契約とは無関係にブラウザを使うだけで踏んでしまう可能性があります。悪意のあるサイトのリンクを偶然辿ってしまう以外のシナリオとしては信用できない無線LAN APを使ってしまう(正しいアドレスが悪意のあるサイトに解決される可能性)、メールで送られてきたurlを不用意に開くなど。つまり一般的なブラウザの脆弱性とおなじ。

iPhoneユーザにはただ事ではないニュースですが、使っていなくても気になるのはMac版 / Windows版のデスクトップSafariにも存在するかどうか。発見者によるとおなじ脆弱性そのものは存在するものの、まだ実証コードがなくどこまでの危険性があるかは不明とのこと。追試やアップルの対応も含め続報が気になるニュースです。

追記:NY Times記事より。脆弱性はありふれたバッファオーバーフロー。発見したCharles A. Miller氏(ISE首席セキュリティアナリスト。元NSA。)によれば、PC版のSafariでもおなじ脆弱性を確認したとのこと。経緯としてはPC版Safariでの発見が先。アップル広報のコメントは「アップルはセキュリティについてきわめて真剣に取り組んでおり、ユーザに影響を及ぼす前に潜在的脆弱性に対応してきた優れた実績を持っています」。「われわれはI.S.E.から寄せられた報告を調査しており、セキュリティをさらに強化できるフィードバックをつねに歓迎しています」。短く言うと「受けとったことは受けとりました」。





    Resources


    Shopping

    AOL News

    Other Weblogs Inc. Network blogs you might be interested in: