タグ: スマートフォンセキュリティ

infosecurity-magazine.com

UNISOCモデムの脆弱性、ビデオ通話経由でリモートコード実行を可能に

UNISOCモデムファームウェアに存在する脆弱性により、モデムのコンテキストからカーネル権限で任意コードを実行できる可能性があることが分かりました。攻撃者がAndroidのカーネルコードを改変できるおそれもあります。 この問題は、モデムメモリとカーネルメモリの間で分離が行われていないことに起因します。これはSS

esecurityplanet.com

Samsung、8月のアップデートでGalaxyデバイス全体の56件のセキュリティ脆弱性を修正

eSecurity Planet のコンテンツおよび製品に関する推奨事項は、編集上の独立性が保たれています。パートナーのリンクをクリックいただくことで、当社が収益を得る場合があります。 詳しくはこちら Samsungは8月の幕開けとともに、Galaxyシリーズのスマートフォンとタブレット全体にわたる数十件

techradar.com

Z世代はネット漬けで育ったはずなのに—アンチウイルスの利用率は意外なほど低いことが調査で判明

モバイル端末向けアンチウイルスソフトを利用しているZ世代はわずか27%で、定期的にパスワードを変更する割合も低いKasperskyの調査によると、Z世代の57%はオフラインよりもオンラインで過ごす時間の方が長いスマートフォンに保存された重要な個人データを定期的にバックアップしているのは、わずか28%Z世代はサイバ

meterpreter.org

Android 16のGemini回避バグ、ロック画面のセキュリティに欠陥

今日のスマートフォンには、AIを活用したスマート機能が当たり前のように組み込まれています。しかし、こうした便利な機能は新たなセキュリティリスクももたらします。最近、研究者たちがモバイルソフトウェア内に深刻な不具合を発見しました。具体的には、Android 16のGemini回避手法を使うと、ロック

meterpreter.org

サイレント・スレット:Chromeの同期機能がサイバーストーキングを可能にする仕組み

Google Chromeの標準的な同期機能は、知らぬ間にブラウザを監視ツールへと変えてしまう恐れがあります。しかも、攻撃者にマルウェアや高度な技術力は一切必要ありません。必要なのは、他人のスマートフォンにほんの少しの間だけ物理的にアクセスすることだけです。これだけで、被害者のブラウザに自分のGo

cyberpress.org

プリインストールされたMotorola製アプリがAmazonを乗っ取りアフィリエイトコードを注入

Motorolaスマートフォンに隠されたプリインストール済みシステムアプリが、Amazonアプリの起動をひそかに傍受し、ユーザーをサードパーティのアフィリエイトURLへ誘導することで、ユーザーの認識や同意なしに購入手数料を不正に取得していたことが明らかになりました。 この問題は、Motorola Razr 60 Ul

cyberpress.org

Appleが盗難iPhoneの自動ロック機能を開発中

Appleは、ユーザーの手からデバイスが奪われた瞬間を検知してiPhoneを自動的にロックする画期的なセキュリティ機能を開発中であると伝えられており、iOSに初めて能動的な盗難防止機能がもたらされることになる。 9to5Macによると、段階的な改善が重ねられてきたにもかかわらず、iPhoneの盗難は依然として深刻な問