iPhoneのセキュリティは最新ではない--研究者が指摘
翻訳校正:編集部
Mac OS Xの有力な研究者が、アップルはiPhoneのオペレーティングシステム(OS)をパッチによって最新の状態に保っていないと述べている。デスクトップ向けには複数のパッチがすでにリリースされている。
Mac OS Xの有力な研究者が、AppleはiPhoneのオペレーティングシステム(OS)をパッチによって最新の状態に保っていないと述べている。デスクトップ向けには複数のパッチがすでにリリースされている。
現在iPhoneには、「Mac OS 10.5」の必要最低限の機能のみを備えたバージョンが搭載されており、セキュリティアップデートを自動的にチェックする仕組みになっている。しかし、iPhone用の最新のアップデートである1.1.4がリリースされたのは2月末のことだ。
つまり、iPhoneユーザーは、Charlie Miller氏が3月に発見した脆弱性に対し、依然として無防備な状態にあるということだ。
Miller氏は、CanSecWestセキュリティカンファレンスの「PWN to OWN」ハッキングコンテストで、「Apple WebKit」を使った「Safari」のバッファオーバーフローの脆弱性を発見、利用し、1万ドルの賞金を獲得した。Appleは、Miller氏が発見したSafariの脆弱性に対するデスクトップ用のパッチを4月にリリースしたが、iPhone用の同様のパッチはまだリリースしていない。
Miller氏は先ごろWashington Post紙の取材に対し、この脆弱性がiPhoneでも機能するエクスプロイトを持っていると述べた。
その一方で、ZDNetのRyan Naraine氏は、イスラエルのセキュリティ研究者Aviv Raff氏が間もなく別のiPhone用エクスプロイトを発表すると述べている。
セキュリティコミュニティー内では、現在Appleは3G版iPhoneの開発に注力しているのでは、との憶測が流れている。7月11日にiPhone 2.0がリリースされるが、その前か、あるいはそれと同時に現行版iPhoneのアップグレードが行われる可能性がある。
Appleに対し、同社のソフトウェアセキュリティポリシーについてコメントを求めたが、回答はない。
この記事は海外CNET Networks発のニュースを編集部が日本向けに編集したものです。海外CNET Networksの記事へ
- 25人の推薦記事
- 0人がクリップ
-
ソーシャルブックマーク(-)
- トラックバック(3)
- ホワイトペーパー
- 企画特集
御社のログ活用しませんか!?
ESBでIT投資の無駄を劇的に解消する
セキュリティ&ユーザ事例【SIer Club】
仮想環境を実現するソリューション特集
パンデミック対策特集
そのストレージで仮想化に対応できますか?
SOA、BPM、SaaS −今、企業に必要なこと
ストレージメディア特設サイト開設
インターネット上の悪意を未然に防ぐには?
ロリポップ!がリニューアル
【徹底対談】運用管理ツールの賢い使い方
◆エン・ジャパン厳選求人☆毎週更新◆
今注目の「サジェスト検索」−デモ掲載中
中小企業のセキュリティリスクとは?
集積度も性能も、業界最高水準のブレードPC
- サーバー監視・運用のコストを削減するには
- ■ストレージ容量50%削減保証■
- サービス・ドリヴン・データセンター
- エンタープライズにおけるSUSEの強み
- 話題のタグ
Windows 7はLinuxへの切替が簡単:注目の仮想ディスクフォーマット「VHD」
iPhone OS 3.0で変わった「絵文字」
OSSのクラウド基盤「Eucalyptus」を使う(4)--インストール〜ノード構築
俳優経験者が指南する「人前で上手く話すためのティップス10選」
「うるまでるびペイント」登場:絵は上手下手ではなく制作過程に楽しみが
待てば回路の日和あり--「iPhone 3GS」発売、しかし――