トップページへ戻る

ニュース

HOME > ニュース > モバイル/PCニュース

公開日 2023/05/01 16:50
セキュリティ企業も意見

FBIがスマホ充電ステーションを警告「悪意ある攻撃の可能性」。注意すべきポイントは

ファイルウェブ編集部
米連邦捜査局(FBI)が、空港などの施設に設置された無料の充電ステーションを利用することで、悪意のある攻撃を受ける可能性があると警告を行った。

Image:@FBIDenver(Twitter)

FBI デンバー支局の公式Twitterアカウントが、4月6日に「空港、ホテル、ショッピングセンターなどにある無料の充電ステーションを利用しないようにしましょう」とツイートし、「悪質な業者は、公共のUSBポートを使って端末にマルウェアや監視ソフトを導入する方法を見つけ出しています」と指摘した。

こうした状況から、充電ステーションを使わず「充電器とUSBコードは自分で持ち歩き、代わりにコンセントを使いましょう」と案内されている。



この手法は「ジュースジャッキング」と呼ばれるもので、USBポートに接続された機器のデータを盗んだりマルウェアを仕込むといった攻撃として知られている。

これを受け、データ保護・サイバーセキュリティといったソリューションを提供するスイス企業アクロニスのCISO(最高情報セキュリティ責任者)であるKevin Reed氏が、本日5月1日にブログを公開。FBIが警告するような攻撃方法は、犯罪者側にとって非常にコストとリスクが高いものであり、「一般市民の方にとってはあまり影響がないのではないか」とコメント。一方で、留意しておくべきポイントもあると述べている。

Kevin氏は、それぞれのスマートフォンやOS、ソフトウェアには脆弱性があるとしつつ、「誰がどのようなスマートフォンを使っているかを1つ1つ攻撃者が確認することや、どのような人をターゲティングするかを公共の場の充電器から行うのは難しい」といった点から、「公共の場にあるUSB充電器を使ったものよりも、不正なWiFiアクセスポイントを通じた攻撃の方が、発生する可能性は高い」と説明する。

その理由としては、偽のWiFiは設置もたやすく、暗号化されていないサービスやウェブサイトの認証情報を外部に公開する可能性があること、ほとんどのアプリはTLSで暗号化されているが他人に閲覧内容を盗み見される可能性があること、共有WiFiではパッチを適用しないとデバイスが直接攻撃される危険性があることなどが挙げられている。

ただしジュースジャッキングを気にしなくていいということではなく、スマートフォン製造者およびアプリケーション提供者の側には「脆弱性や設定ミスが起きないよう指導すること」、ベンダー側は「常にセキュリティ情報に目を光らせ、アップデートを提供すること」が重要と指摘。さらにユーザー側にも「スマートフォンのソフトウェアベンダーからの情報には留意し、ベンダーおよびホワイトハッカーによって発見された問題の修正のため、ソフトウェアおよびOSを最新のものに更新しておくこと」を常に心がける必要があるとコメントしている。

関連リンク

新着クローズアップ

クローズアップ

アクセスランキング RANKING
1 レコードプレーヤーは “2強” テクニクス「SL-1500C」&デノン「DP-3000NE」がつばぜり合い<ハイファイオーディオ売れ筋ランキング10月>
2 評論家も驚く実力派サウンドバーがこの価格? JBL「BAR 1000/800」がAmazonブラックフライデーで激安!
3 【プロレビュー有】老舗デノンの技術が結集! “音が良いサウンドバー”代表選手「DHT-S218」の魅力に迫る!
4 Amazonブラックフライデー、Shanlingの多機能プレーヤー・iBassoのUSB-DAC/アンプも狙い目
5 Hey! Say! JUMP、全曲サブスク解禁。最新アルバム「H+」含む全349曲が聴き放題に
6 独自技術を結集したPolk Audioの最高峰「R700」に迫る徹底レビュー
7 Bang & Olufsen、ANCを強化した完全ワイヤレスイヤホン「Beoplay Eleven」
8 【レビューあり】「ビクター史上、最高傑作」から高コスパ機まで。どれを買うべき?ビクター製イヤホン2024年モデル総まとめ
9 「Sonos Ace」レビュー。美しいデザインに高いノイキャン性能、そして音質…完成度の高さにVGP審査員が唸った
10 「今、売れているオーディオアクセサリー」<売れ筋ランキング10月 番外編>
11/28 10:35 更新

WEB