2ちゃんねる スマホ用 ■掲示板に戻る■ 全部 1- 最新50    

■ このスレッドは過去ログ倉庫に格納されています

Bluetoothに深刻な脆弱性―iPhone、Androidなど「53億台の機器に影響」wwwwwwwwwwwww

1 :名無しさん@涙目です。:NG NG ?PLT(12000).net

Bluetoothに深刻な脆弱(ぜいじゃく)性「BlueBorne」が見つかった。
発見した米国のセキュリティ企業Armisによると、Bluetoothを採用する機器、合計53億台に影響があるとしている。

日本のセキュリティ組織であるJPCERT コーディネーションセンター(JPCERT/CC)もArmis社の報告を重大視して注意を呼びかけている。

BlueBorneを悪用すれば、Bluetooth機能をそなえたiPhone、Androidスマートフォン、ゲーム機、PCなどに対し、遠隔操作したり情報を盗み取ったりできる可能性がある。

さまざまな機器のメーカーや、機器を動かすための基本システム(OS)を開発している企業からの発表情報をもとに、セキュリティ更新などを行うよう、JPCERT/CCは案内している。

目下、影響を受けることが明らかになっているOSは以下の通り。

・Android
・Windows
・Linux
・iOS, tvOS

脆弱性の報告者によれば、iOS 10はすでに対策済み。ただし脆弱性の影響を受ける製品は、今後拡大する可能性がある。メーカーなどの情報に十分注意が必要。

JPCERT/CCが公式サイトに情報を取りまとめている。

Bluetoothに深刻な脆弱性―iPhone、Androidなど「53億台の機器に影響」
http://www.excite.co.jp/News/it_g/20170913/Jic_203391.html

130 :名無しさん@涙目です。:2017/09/13(水) 22:42:16.10 ID:pE7imWLR0.net
>>129
ライン接続

131 :名無しさん@涙目です。:2017/09/13(水) 22:42:51.09 ID:FtveCtz50.net
イアホンとペアリングしたのに
大音量でスマホからアニソンが流れたときの絶望感

132 :名無しさん@涙目です。:2017/09/13(水) 22:43:15.99 ID:uCW7xjrJ0.net
They
Jack
Say

133 :名無しさん@涙目です。:2017/09/13(水) 22:45:35.46 ID:jH38egfl0.net
>>129
7のメインスピーカー設定は変えた?

134 :名無しさん@涙目です。:2017/09/13(水) 22:48:50.45 ID:bwgEy2c60.net
知ってた

135 :名無しさん@涙目です。:2017/09/13(水) 22:50:19.72 ID:ni+x/fvA0.net
米企業が関わると気軽に冗談言えないよな

136 :名無しさん@涙目です。:2017/09/13(水) 22:51:48.56 ID:85XL7Yes0.net
トゥース!

137 :名無しさん@涙目です。:2017/09/13(水) 22:52:58.97 ID:POMlc79m0.net
>>133
特に変えてないと思う。思い当たるふしとしては
再生する側の7バソコンのBluetoothドライバは
最新のものにアップデートしたかな、デバイスマネージャを
みると、認識できないBluetoothデバイスが一つあって
黄色三角の注意マークがついてる。けど音声のことじゃない
みたいだけど。

138 :名無しさん@涙目です。:2017/09/13(水) 22:53:01.88 ID:hu7/D54k0.net
テレッーテレテレテレッレテー

35億

139 :名無しさん@涙目です。:2017/09/13(水) 22:53:20.67 ID:uL+SKk0g0.net
Bluetoothスナイパーとかの技術は随分前から存在してただろ

140 :名無しさん@涙目です。:2017/09/13(水) 22:54:37.09 ID:atnfbyPZ0.net
iPhone7からイヤホンジャックが廃止されて、基本Bluetoothじゃなかったっけ?
apple\(^o^)/オワタ

141 :名無しさん@涙目です。:2017/09/13(水) 22:58:22.95 ID:NOwBq+yx0.net
>>131
あれ?
俺が居る…

142 :名無しさん@涙目です。:2017/09/13(水) 22:58:38.09 ID:Re2yRSu80.net
>>128
禿ざまぁw

143 :名無しさん@涙目です。:2017/09/13(水) 23:02:33.79 ID:Kj8MZ/Ol0.net
そんなことよりBT接続のマウスやキーボードは大丈夫なの?

144 :名無しさん@涙目です。:2017/09/13(水) 23:05:51.19 ID:iBhIBopA0.net
任天堂スイッチ大勝利だな

145 :名無しさん@涙目です。:2017/09/13(水) 23:05:58.72 ID:5920wlGD0.net
やりたい事に比べて
複雑すぎる仕様のせいでバグと脆弱性はたくさんある

146 :名無しさん@涙目です。:2017/09/13(水) 23:06:33.80 ID:pmQSfE2J0.net
ブルトゥス全部駄目?

147 :名無しさん@涙目です。:2017/09/13(水) 23:11:33.44 ID:FtveCtz50.net
>>141
ボリュームゼロにして徐々にあげていくとか
なんでヴィンテージオーディオみたいな扱いしなきゃならんのかって
いつも思うわ

148 :名無しさん@涙目です。:2017/09/13(水) 23:14:15.86 ID:L6LJhbyJ0.net
ゲーム機とかは大丈夫なのか
PS4とかswitchとかはコントローラーがBluetoothだからここら辺アウトだとマジで終わるなw

149 :名無しさん@涙目です。:2017/09/13(水) 23:30:47.87 ID:eJTqz2Gg0.net
Androidのセキュリティパッチなんてどこがやってるの

150 :名無しさん@涙目です。:2017/09/13(水) 23:31:04.63 ID:yTSmCimj0.net
なきじゃくせい

151 :名無しさん@涙目です。:2017/09/13(水) 23:34:56.23 ID:sBlt2rzi0.net
>>24
豊田議員の例の発言、着ボイスにしてる頭髪の薄い方につい最近お会いしたわ

152 :名無しさん@涙目です。:2017/09/13(水) 23:35:09.77 ID:qJ9krr3I0.net
PS4のOSって何よ?

153 :名無しさん@涙目です。:2017/09/13(水) 23:35:32.36 ID:jkfGiLfc0.net
今度は携帯端末に溜め込んだハメ撮り画像の流出ブームがやってきそうだな
胸熱!!!!!!!!!!!!!

154 :名無しさん@涙目です。:2017/09/13(水) 23:36:59.57 ID:8Mnm4DLY0.net
bluetoothって可動範囲があるだろ??
10mか20mか知らんがこの範囲に入らないとペアリング出来ないから怪しいやつが近くにいなければ大丈夫じゃね??

155 :名無しさん@涙目です。:2017/09/13(水) 23:38:58.76 ID:ItMEPR6K0.net
>>149
泥は基本使い捨てだよ

156 :名無しさん@涙目です。:2017/09/13(水) 23:40:06.10 ID:IcLtnyDR0.net
乗っ取られるとしたら街中で使ってる時か

157 :名無しさん@涙目です。:2017/09/13(水) 23:43:01.08 ID:gHjumf3h0.net
それならマウス乗っ取られてエロを勝手に収集されても仕方ないって事だな

158 :名無しさん@涙目です。:2017/09/13(水) 23:44:51.18 ID:P6wytSU70.net
音楽飛ばして受信してるだけだから傍受されてもいいよ!

159 :名無しさん@涙目です。:2017/09/13(水) 23:47:09.55 ID:M1qJS3yW0.net
エロビ見てるからな〜恥ずかしいわ

160 :名無しさん@涙目です。:2017/09/13(水) 23:56:43.84 ID:SVORF+e60.net
宝くじの一等に当選する確率と乗っ取られる確率とどっちが高いの?

161 :名無しさん@涙目です。:2017/09/14(木) 00:01:24.71 ID:m19rnpcG0.net
エロ動画やエロ画像見られても乗っ取られたって言い訳が通る時代に

162 :名無しさん@涙目です。:2017/09/14(木) 00:06:18.58 ID:1YxzX/E00.net
JSJCのオナ地鶏が見たいです(>_<)

163 :名無しさん@涙目です。:2017/09/14(木) 00:06:49.89 ID:EFxQimB10.net
うっは大惨事

164 :名無しさん@涙目です。:2017/09/14(木) 00:11:58.11 ID:dG1gTdkr0.net
>>128
それアプリが悪さしてるだけでは

165 :名無しさん@涙目です。:2017/09/14(木) 00:14:03.30 ID:+/DnkBIN0.net
青歯届くの半径10m位だろ
その範囲内にハッカーが入る確率なんて交通事故で死ぬより低いだろ

166 :名無しさん@涙目です。:2017/09/14(木) 00:15:27.00 ID:FIOzmhbd0.net
2chとかツイッターで変な事書いてどん引きされても、Bluetoothが乗っ取られて、勝手に書き込まれたと言っとけば恥ずかしくないな

167 :名無しさん@涙目です。:2017/09/14(木) 00:15:55.77 ID:h+aeB//x0.net
https://www.jpcert.or.jp/at/2017/at170037.txt
II. 対象
"BlueBorne" として報告されている一連の脆弱性は、複数の OS やデバイスが
対象となります。報告者からは、影響を受ける対象の OS として次が挙げられ
ています。
- Android
- セキュリティ パッチ レベル 2017年 9月を適用していない Android
(CVE-2017-0781, CVE-2017-0782, CVE-2017-0783, CVE-2017-0785)
- Windows
- 2017年 9月マイクロソフトセキュリティ更新プログラムを適用してい
ない Windows Vista 以降の Windows (CVE-2017-8628)

ということで対策済み

>>152 FreeBSD

168 :名無しさん@涙目です。:2017/09/14(木) 00:24:26.23 ID:gfCPS64g0.net
切っとくかな
一瞬ヘッドホンほしかったけどやっぱいいや

169 :名無しさん@涙目です。:2017/09/14(木) 00:25:06.95 ID:Ddy7QwQX0.net
イヤホンジャック廃止にした機械があるらしいけど

170 :名無しさん@涙目です。:2017/09/14(木) 00:25:31.94 ID:8NyAJCkN0.net
ハメ撮り観放題?

171 :名無しさん@涙目です。:2017/09/14(木) 00:33:28.56 ID:slfkLIKL0.net
スマホのBluetoothを使ったこと無い俺に隙は無かった

172 :名無しさん@涙目です。:2017/09/14(木) 00:34:16.82 ID:3JvukKBA0.net
>>149
国内メーカー&三大キャリア「知らンゴwww」

173 :名無しさん@涙目です。:2017/09/14(木) 00:39:08.05 ID:3JvukKBA0.net
今更こんなもん気にするかよ。
2chMate 0.8.9.39/Sony/SOL23/4.4.2/LR
こちとらver.4.4.2だぞ。
脆弱性の塊だコノヤロー

174 :名無しさん@涙目です。:2017/09/14(木) 01:03:37.33 ID:0xYxkx0S0.net
び…Bluetooth

175 :名無しさん@涙目です。:2017/09/14(木) 01:04:42.75 ID:EFxQimB10.net
なるほど

176 :名無しさん@涙目です。:2017/09/14(木) 01:06:17.49 ID:ZfgKgebZ0.net
困ったiOS9だわ
青葉ずっときっとくか…

177 :名無しさん@涙目です。:2017/09/14(木) 01:14:00.23 ID:Io4Fgn220.net
青歯オタワ

178 :名無しさん@涙目です。:2017/09/14(木) 01:19:39.56 ID:0M6ouzjX0.net
この頃iPhoneから勝手に音がなったりするんだがこいつのせい?

179 :名無しさん@涙目です。:2017/09/14(木) 01:53:05.22 ID:ayzmNlvh0.net
>>2
iOSが対象になってるから技術的にはチョロいんじゃ…

シェア的にクラッカーから見向きもされてないだけなのでは…

180 :名無しさん@涙目です。:2017/09/14(木) 01:58:11.75 ID:UvsiYBxh0.net
>>1
>iOS 10はすでに対策済み。


はいはい、解散。

181 :名無しさん@涙目です。:2017/09/14(木) 01:59:10.75 ID:CLWXnQ420.net
2017/9のパッチ当たってないやつって…
ほぼ全部じゃん?

182 :名無しさん@涙目です。:2017/09/14(木) 02:00:53.88 ID:kxM0mNEo0.net
だから泥はね
パッチきちんとあててくれないとね

183 :名無しさん@涙目です。:2017/09/14(木) 02:10:09.86 ID:j5YPT+0A0.net
PC見たらもうパッチ適用済みじゃん

184 :名無しさん@涙目です。:2017/09/14(木) 02:35:31.49 ID:j5YPT+0A0.net
Windows 10 Version 1703 for x64-based Systems 4038788 Security Update なりすまし 重要 4034674
https://portal.msrc.microsoft.com/ja-JP/security-guidance/advisory/CVE-2017-8628

2017-09 x64 ベース システム用 Windows 10 Version 1703 の累積更新プログラム (KB4038788)
https://www.catalog.update.microsoft.com/Search.aspx?q=KB4038788

185 :名無しさん@涙目です。:2017/09/14(木) 03:01:20.49 ID:9VSMYVCN0.net
>>7
じわっと来た

186 :名無しさん@涙目です。:2017/09/14(木) 03:44:04.65 ID:v4RYfywA0.net
iOS10は対応済みってことはiPhoneはいいとして
Androidはヤバイな
未だに古いOSのまま更新してない奴多いだろ

187 :名無しさん@涙目です。:2017/09/14(木) 03:47:13.04 ID:X3q5VUKU0.net
>>16
影響するOSは以下の通り

Android:セキュリティ パッチ レベル 2017年 9月を適用していない Android
Windows:2017年 9月マイクロソフトセキュリティ更新プログラムを適用していない Windows Vista 以降の Windows
Linux:Kernel 3.3-rc1 以降のバージョン、Bluetoothスタック「BlueZ」のすべてのバージョン
iOS, tvOS:iOS 9.3.5 およびそれ以前、AppleTV tvOS 7.2.2 およびそれ以前

キャリア版泥がアップデートされるのは良くて現行、やる気のあるメーカなら一個前だろうね
キャリア版泥はBT有効に出来んわ…(´・ω・`)
もう、キャリアが端末販売するの辞めて欲しいわ

188 :名無しさん@涙目です。:2017/09/14(木) 03:59:29.23 ID:X3q5VUKU0.net
>>63
キャリア、メーカが捨てたらカスロム入れられない機種は死亡
そして、キャリア、メーカは確実に捨てる

189 :名無しさん@涙目です。:2017/09/14(木) 05:03:43.93 ID:gHIRNWq20.net
スナップドラゴンでもroot乗っ取りとかあったけど実際大きな影響でてないよね

190 :名無しさん@涙目です。:2017/09/14(木) 05:10:35.31 ID:ONYbzoch0.net
>>189
ウチのうんこペリアはroot検知するとリセットされてしまう(´・ω・`)

191 :名無しさん@涙目です。:2017/09/14(木) 05:14:38.49 ID:W1VtP+Tz0.net
トゥース!!…はぁっ!

192 :名無しさん@涙目です。:2017/09/14(木) 05:57:04.01 ID:azm8HAzB0.net
>>2
脆弱性からも無視されるMac

193 :名無しさん@涙目です。:2017/09/14(木) 05:57:55.06 ID:pMnS0iz80.net
Windowsのアップデートがついさっきあったけど、この件のこと?
自分は青歯は音楽で使うくらいで
基本Wi-Fiの場合関係ないですよね?

194 :名無しさん@涙目です。:2017/09/14(木) 07:53:55.22 ID:AJRxYqyY0.net
>>2
マイナーって大切なのだな

195 :名無しさん@涙目です。:2017/09/14(木) 08:18:53.48 ID:aZzfuPEF0.net
気にしないでじゃんじゃん使ってるわ 

196 :名無しさん@涙目です。:2017/09/14(木) 08:19:32.15 ID:7IchxosB0.net
ios10は対策済み


Androidなんてアップデート放棄して脆弱な環境こわいこわいやだやだ

197 :名無しさん@涙目です。:2017/09/14(木) 08:28:47.32 ID:/vhFY6hA0.net
ハッカー「クソ!!AndroidはBluetooth不安定すぎて使い物にならねえ!!」

198 :名無しさん@涙目です。:2017/09/14(木) 08:30:26.79 ID:wJI53vcA0.net
>>197
BLEの対応もめちゃくちゃ遅かったし、本当にAndroid陣営のBluetoothはクソ

199 :名無しさん@涙目です。:2017/09/14(木) 10:28:27.80 ID:j5YPT+0A0.net
>>66
等しく踏み台になる価値があるのだよ

200 :名無しさん@涙目です。:2017/09/14(木) 10:29:54.44 ID:j5YPT+0A0.net
>>193
https://portal.msrc.microsoft.com/ja-JP/security-guidance/advisory/CVE-2017-8628
ここにあるかチェック汁

201 :名無しさん@涙目です。:2017/09/14(木) 11:32:26.10 ID:R+YzlEs+0.net
>>167
キャリア泥スマほぼ死亡やんけ
全キャリアさっさとアプデ配信しろ

202 :名無しさん@涙目です。:2017/09/14(木) 11:48:34.70 ID:L1ErL8Yi0.net
>>38
外歩いてると刺される可能性があるに
近いものがあるかもな

203 :名無しさん@涙目です。:2017/09/14(木) 11:55:45.45 ID:RDI2KHWM0.net
イヤフォン使ってないけどスマホと腕時計がつながってるな

204 :名無しさん@涙目です。:2017/09/14(木) 18:39:36.48 ID:nk56NXX70.net
山手線とかで、泥スマホでbluetoothイヤホン使ってる連中を乱獲ー!!とかできちゃうんかね。
キャリアはパッチ配らないだろうし。
JPCERTのCVSSが未記載なんだけども、五輪控えてIOT大国を謡う予定だったから、実態はまずくて危険度かけないのかな。

205 :名無しさん@涙目です。:2017/09/14(木) 18:42:51.08 ID:AFpC9KV10.net
切ってあるんだよね

206 :名無しさん@涙目です。:2017/09/14(木) 18:45:57.82 ID:JWQ4WjyB0.net
ほとんどの人は気にせず切らないだろ

207 :名無しさん@涙目です。:2017/09/14(木) 19:11:29.07 ID:hp2QGe6e0.net
>>8
カルピスかいな。

208 :名無しさん@涙目です。:2017/09/14(木) 19:51:53.87 ID:9cz1q3Yu0.net
泥もそろそろ使い捨て辞めたらいいのに…

209 :名無しさん@涙目です。:2017/09/14(木) 20:02:09.45 ID:M6u9Z8UP0.net
>>204
ペアリングしなきゃダメなんじゃねーの

210 :名無しさん@涙目です。:2017/09/14(木) 20:04:31.93 ID:8b5ou9Cy0.net
俺のBOSEが乗っ取られるー

211 :名無しさん@涙目です。:2017/09/14(木) 20:07:29.21 ID:IkIylnYC0.net
OSXは未確認ってことかな。

212 :名無しさん@涙目です。:2017/09/14(木) 21:12:07.45 ID:vLiPZLJr0.net
iPodtouch5がヤバイな
IOS935までしか上げられない

売りたいけど暴落してないかな

213 :名無しさん@涙目です。:2017/09/14(木) 21:18:10.34 ID:bySS4Z/I0.net
青歯王にも穴はあるんだよな……

214 :名無しさん@涙目です。:2017/09/14(木) 21:20:59.50 ID:G1VWYIj/0.net
とりあえずPCとスマホのブルートゥースを切っておいた、これで応急処置は良いのか?

215 :名無しさん@涙目です。:2017/09/14(木) 21:41:53.32 ID:6W8loSrK0.net
ニュースにもならないから56億端末云々。

216 :名無しさん@涙目です。:2017/09/14(木) 21:44:03.63 ID:sX0U0At20.net
あーあオワタ

217 :名無しさん@涙目です。:2017/09/14(木) 21:46:01.36 ID:5RWdiWNS0.net
>>154
イリーガルなことする奴が規格通りの出力で通信するとは限らないから
高利得アンテナと高出力アンテナ使われて数百メートル先から攻撃される可能性は十分あるかと

218 :名無しさん@涙目です。:2017/09/14(木) 22:04:07.63 ID:lH1nrXER0.net
バッテリ消耗対策で切ってるわ

219 :名無しさん@涙目です。:2017/09/14(木) 22:46:00.47 ID:CI4tTxQN0.net
iOSだけかなり前から対応済みだったというのは
脆弱性を知ってて公開せずにヤミ改修してたってことか?
悪質だな

220 :名無しさん@涙目です。:2017/09/14(木) 23:16:43.78 ID:nYpl7utq0.net
>>219
ヒント:Macに至っては対象外

221 :名無しさん@涙目です。:2017/09/14(木) 23:20:58.39 ID:L6E0FmhW0.net
ひんだ

222 :名無しさん@涙目です。:2017/09/14(木) 23:21:27.87 ID:L6E0FmhW0.net
ひんだ

223 :名無しさん@涙目です。:2017/09/15(金) 07:00:30.52 ID:ABc7CES/0.net
>>219
対策後に公開したろ!は普通だと思うよ

224 :名無しさん@涙目です。:2017/09/15(金) 08:09:10.50 ID:59S0eONB0.net
青葉の不安定さは異常

225 :名無しさん@涙目です。:2017/09/15(金) 08:10:07.30 ID:IdiXoBa10.net
Windows機のBluetoothの使い勝手の悪さは異常

226 :名無しさん@涙目です。:2017/09/15(金) 08:12:22.38 ID:59S0eONB0.net
なんかmacbookの青葉画面開くと隣室の人の青葉スピーカーを検知するんだが、
仮にペアリングしたら隣室でxvideosのエロ音声とか突然爆音で流れちゃうのかな

227 :名無しさん@涙目です。:2017/09/15(金) 08:13:40.24 ID:udvd3UtO0.net
「このロリ画像はマウスとキーボードが遠隔操作されました」

228 :名無しさん@涙目です。:2017/09/15(金) 08:13:51.43 ID:lQmZSbSn0.net
ブルートゥースは昔から信用できないと思っていた

229 :名無しさん@涙目です。:2017/09/15(金) 08:16:08.25 ID:+Qgiyr010.net
Bluetoothは基本的に常時offだから関係無いかな?

総レス数 254
47 KB
新着レスの表示

掲示板に戻る 全部 前100 次100 最新50
read.cgi ver 2014.07.20.01.SC 2014/07/20 D ★