Android機で、全データが削除される脆弱性が発見される。

以下記事がわかりやすいですが、もともとはSumsung端末に限定されていたようですが、どうやら複数のAndroid端末で該当するようです。<リンク1>
Samsung製スマートフォンの電話アプリでリモート攻撃脆弱性 | スマホ新機種情報やサービス・アプリの最新ニュース配信 | スマホ情報は≪アンドロック≫

<リンク2>
緊急! サムスン以外のAndroid端末にも「データ全消去の脆弱性」がある恐れ | ライフハッカー[日本版]


リンク先にも記載がありますが、
どこかのお店のHPを訪問したときに、記載されている電話番号をクリックすると、
電話機能が起動して電話できる…という便利な機能が大抵のスマートフォンには搭載されています。


この機能を悪用することで特定の命令を実行することができ、データ全削除が可能になるようです。<リンク1>にあるQRコードを読みこんで、IMEI番号と呼ばれる端末固有の番号が表示されたら、この脆弱性に該当しています。

QRコードはこちらにも画像として添付しますので、よろしければご活用ください。




さて、私のXperia GXは該当するかどうかというと…


1. QRコードをスキャンすると、この画面となります。


2. どちらを選択しても、こうなります。


これは、該当していないことを示します。<リンク2>の中にも、リンクをクリックすることで同様の確認ができるものがありますが、そこでは以下のような説明が出てきます。

簡単に言うと、*#06#が表示されたら非該当、IMEI番号が表示されたら該当。



ということで、私のXperia GXは該当しません。




ポイントは、私のXperia GX、です。




何を言っているかと申しますと、
友人もXperia GXを使用しているのですが、
この友人は<リンク1>のQRコードの読み込み直後、並びに<リンク2>の確認リンクをクリックした直後に、IMEI番号が表示されました。



同じXperia GXなのに、私の端末は非該当、友人の端末は該当するとなったのです。



この確認方法が実は微妙なのか、
私の端末と友人の端末で細かいバージョンが実は違うのか、
設定が違う(=設定によっては回避できる)のか、等々。



疑問は残るものの、変なリンクをクリックしないなどの自衛策は必要そうです。



ベンダーさんの動きを見守りながら、やはり自分たちでも警戒しなければなりませんね。


脆弱性に対応するアプリも出ているようなので、興味があればそちらも参考になるかと思います。
(私はインストールしていませんし、今のところインストールの予定もありません)



それでは今回はこの辺で。