
FairPlayの欠陥を利用して非脱獄iOSデバイスにも感染するマルウェア「AceDeceiver」 9
ストーリー by headless
獄中 部門より
獄中 部門より
JailBreakしていないiOSデバイスに感染可能なマルウェア「AceDeceiver」が発見された(Palo Alto Networks Blogの記事、
TorrentFreakの記事、
The Registerの記事、
MacRumorsの記事)。
JailBreakしていないiOSデバイスに感染するマルウェアとしては、企業内のアプリ配信用の証明書を悪用するものが知られる。一方、AceDeceiverはAppleのDRMシステム「FairPlay」の欠陥を悪用して感染するものだ。この手法は「FairPlay Man-In-The-Middle (MITM)」と呼ばれ、JailBreakしていないiOSデバイスに海賊版アプリをインストールする方法として2013年から知られている。2月にはこの仕組みを使用したiOSアプリがApp Storeで発見され、話題になった。
iOSデバイスでは直接App Storeにアクセスしてアプリを購入するほか、PC上のiTunesクライアントでアプリを購入してインストールすることも可能だ。iOSデバイスではアプリが正規に購入されたものであることを確認するため、インストール時に認証コードを要求するのだが、FairPlay MITM攻撃では攻撃者がApp Storeからアプリを購入して入手した認証コードを悪用している。攻撃者はiTunesの動作をシミュレートするPCソフトウェアを開発することで、iOSデバイスにマルウェアを被害者が購入したアプリに見せかけることが可能となる。
AceDeceiverは最初にマルウェアをPCへ感染させる必要があるものの、JailBreakしていないiOSデバイスにマルウェアを感染させる方法としては比較的簡単な部類に属する。現在のところ、攻撃のターゲットは中国国内のユーザーに限定されているが、別の地域に今後広がる可能性もあるとのことだ。
JailBreakしていないiOSデバイスに感染するマルウェアとしては、企業内のアプリ配信用の証明書を悪用するものが知られる。一方、AceDeceiverはAppleのDRMシステム「FairPlay」の欠陥を悪用して感染するものだ。この手法は「FairPlay Man-In-The-Middle (MITM)」と呼ばれ、JailBreakしていないiOSデバイスに海賊版アプリをインストールする方法として2013年から知られている。2月にはこの仕組みを使用したiOSアプリがApp Storeで発見され、話題になった。
iOSデバイスでは直接App Storeにアクセスしてアプリを購入するほか、PC上のiTunesクライアントでアプリを購入してインストールすることも可能だ。iOSデバイスではアプリが正規に購入されたものであることを確認するため、インストール時に認証コードを要求するのだが、FairPlay MITM攻撃では攻撃者がApp Storeからアプリを購入して入手した認証コードを悪用している。攻撃者はiTunesの動作をシミュレートするPCソフトウェアを開発することで、iOSデバイスにマルウェアを被害者が購入したアプリに見せかけることが可能となる。
AceDeceiverは最初にマルウェアをPCへ感染させる必要があるものの、JailBreakしていないiOSデバイスにマルウェアを感染させる方法としては比較的簡単な部類に属する。現在のところ、攻撃のターゲットは中国国内のユーザーに限定されているが、別の地域に今後広がる可能性もあるとのことだ。
この誰も触れないコメント (スコア:0)
結局端末がローカルにあるから問題なんだよね
つまり、端末には最低限の通信システムだけ搭載してOSもクラウドで実行する方式にすr・・・
セキュリティって難しいね!
防ぐべき穴 (スコア:0)
まあ、原理的にJailBreakができると言うことは、勝手にJailBreakしてから感染するウィルスが出てくるのはおおむね道理だわな。
何かしら端末を直接操作しないとJailBreakはできない、というようなJailBreak仕様にすればハードルは高くなるけど。
Re: (スコア:0)
そこでソーシャルハッキングですよ
ATMで実績あるし。
Re: (スコア:0)
そもそもAppleからしたら「JailBreakできるような仕様」そのものが間違いと考えてる筈なので、端末を操作すればJailBreakできるって時点で駄目だろw
Re: (スコア:0)
JailBreak自体が脆弱性をついてるものだから、そもそも仕様ではできないことになっているものなんだよ
これが伸びないのも藪蛇になるから工作員や儲がおとなしいだけ
Re: (スコア:0)
>これが伸びないのも藪蛇になるから工作員や儲がおとなしいだけ
なんか納得してしまった俺がいる
Re: (スコア:0)
しかし、2013年に知られてた致命傷クラスの脆弱性(JailBreak)が未だに有効なのか。
iOSってこの手の一般向けOSとしてはメーカによるアップデートコントロールが結構強力な部類で、
デメリットも有るがそのへんは評価できると思っていたんだけどなぁ…
にも関わらず3年も経つのに解決してないってのはなんつーかね。
Apple嫌いだからどーでもいいけど、もうちょい頑張ってくれないと信者が哀れだ。
まだ林檎製品で疲弊してるの? (スコア:0)
もっと安全なOS使えばいいのに
Re: (スコア:0)
林檎に疲弊しているヤツに言われましてもw