複数の通話アプリに「ユーザーに無断で周囲の音を送信できる脆弱性」があったとGoogleの研究者が報告

  • 📰 gigazine
  • ⏱ Reading Time:
  • 1 sec. here
  • 2 min. at publisher
  • 📊 Quality Score:
  • News: 4%
  • Publisher: 51%

日本 見出し ニュース

日本 最新ニュース,日本 見出し

ゼロデイ脆弱性の発見を任務とするGoogle Project Zeroのセキュリティ研究者であるNatalie Silvanovich氏が、Signal、Google Duo、Facebook Messenger、JioChat、Mochaといったメッセージングアプリに「ユーザーの許可無く周囲の音を拾うこと」を可能とする脆弱性があったと発表しました。脆弱性はすでに修正済みとのことですが、パッチが適用される前には、攻撃者がコードを実行することなく標的のデバイスから音声を送信させることが可能だったとのことです。

Silvanovich氏が調べた7つのビデオ会議アプリのうち、脆弱性が発見されたのは前述の5つ。この脆弱性を利用すると、発信デバイスが受信デバイスに音声および映像データを送信させることが可能でした。「理論的には、音声や映像が送られる前に受信者の同意を得るということは、ユーザーが通話を受けるまでPeerConnectionにトラックを追加しないという、非常にシンプルな方法で実現できます。しかし、現実のアプリケーションを見てみたところ、さまざまな方法でデータ送信が可能でした。そして多くは、受信者の許可がなくとも接続を可能にする脆弱性によって行われていました」とSilvanovich氏は述べています。

Silvanovich氏が調べた7つのビデオ会議アプリのうち、脆弱性が発見されたのは前述の5つ。この脆弱性を利用すると、発信デバイスが受信デバイスに音声および映像データを送信させることが可能でした。「理論的には、音声や映像が送られる前に受信者の同意を得るということは、ユーザーが通話を受けるまでPeerConnectionにトラックを追加しないという、非常にシンプルな方法で実現できます。しかし、現実のアプリケーションを見てみたところ、さまざまな方法でデータ送信が可能でした。そして多くは、受信者の許可がなくとも接続を可能にする脆弱性によって行われていました」とSilvanovich氏は述べています。

 

コメントありがとうございます。コメントは審査後に公開されます。
このニュースをすぐに読めるように要約しました。ニュースに興味がある場合は、ここで全文を読むことができます。 続きを読む:

 /  🏆 80. in JP

日本 最新ニュース, 日本 見出し

Similar News:他のニュース ソースから収集した、これに似たニュース記事を読むこともできます。