iPhoneのセキュリティは最新ではない--研究者が指摘
翻訳校正:編集部
Mac OS Xの有力な研究者が、アップルはiPhoneのオペレーティングシステム(OS)をパッチによって最新の状態に保っていないと述べている。デスクトップ向けには複数のパッチがすでにリリースされている。
Mac OS Xの有力な研究者が、AppleはiPhoneのオペレーティングシステム(OS)をパッチによって最新の状態に保っていないと述べている。デスクトップ向けには複数のパッチがすでにリリースされている。
現在iPhoneには、「Mac OS 10.5」の必要最低限の機能のみを備えたバージョンが搭載されており、セキュリティアップデートを自動的にチェックする仕組みになっている。しかし、iPhone用の最新のアップデートである1.1.4がリリースされたのは2月末のことだ。
つまり、iPhoneユーザーは、Charlie Miller氏が3月に発見した脆弱性に対し、依然として無防備な状態にあるということだ。
Miller氏は、CanSecWestセキュリティカンファレンスの「PWN to OWN」ハッキングコンテストで、「Apple WebKit」を使った「Safari」のバッファオーバーフローの脆弱性を発見、利用し、1万ドルの賞金を獲得した。Appleは、Miller氏が発見したSafariの脆弱性に対するデスクトップ用のパッチを4月にリリースしたが、iPhone用の同様のパッチはまだリリースしていない。
Miller氏は先ごろWashington Post紙の取材に対し、この脆弱性がiPhoneでも機能するエクスプロイトを持っていると述べた。
その一方で、ZDNetのRyan Naraine氏は、イスラエルのセキュリティ研究者Aviv Raff氏が間もなく別のiPhone用エクスプロイトを発表すると述べている。
セキュリティコミュニティー内では、現在Appleは3G版iPhoneの開発に注力しているのでは、との憶測が流れている。7月11日にiPhone 2.0がリリースされるが、その前か、あるいはそれと同時に現行版iPhoneのアップグレードが行われる可能性がある。
Appleに対し、同社のソフトウェアセキュリティポリシーについてコメントを求めたが、回答はない。
この記事は海外CNET Networks発のニュースを編集部が日本向けに編集したものです。海外CNET Networksの記事へ
- 25人の推薦記事
- 0人がクリップ
-
ソーシャルブックマーク(-)
- トラックバック(3)
- 今日のトップ記事
- 昨日
- 2日前
- 5日前
- 6日前
- 7日前
- ホワイトペーパー
- 話題のタグ
mixiサービス企画部長に聞く、「プラットフォームを開放する理由」
iPhoneのPush Notification Serviceでなにが起こるか
iPhone 3Gはメールにファイルを添付できないの?
発射台での度胸試し--J・L・ガセー氏が見た「MobileMe」の問題点
Firefox 3.1で強化されるHTML 5対応--Canvas Text APIを検証
つなげ! 速く、美しく、正確に--光ケーブル工事の技能を競う全国大会が開催
あなたのパワポ資料が近未来的に:MSがプラグイン公開
無料の「Oracle Database XE」で高速バッチ処理:活用のポイント
Rubyでどう書く?:RubyCocoa+Core Animationでお手軽アニメーション
なつかしのHTMLタグ「marquee」--CSS 3のマーキーを検証してみる
子どもに学ばせるとよい言語とは?
APC SOLUTIONS FORUM 2008をレポート
Webセキュリティ特集
セキュリティ対策レベルテスト公開!
DELLが掲げる「新・仮想化アセスメントサービス」
ZDNet Japan Green IT
Techno Exchange
仮想化環境で求められるストレージの要件
ZDNet Japan ホスティング特集