トップページへ戻る

ニュース

HOME > ニュース > モバイル/PCニュース

公開日 2023/05/01 16:50
セキュリティ企業も意見

FBIがスマホ充電ステーションを警告「悪意ある攻撃の可能性」。注意すべきポイントは

ファイルウェブ編集部
米連邦捜査局(FBI)が、空港などの施設に設置された無料の充電ステーションを利用することで、悪意のある攻撃を受ける可能性があると警告を行った。

Image:@FBIDenver(Twitter)

FBI デンバー支局の公式Twitterアカウントが、4月6日に「空港、ホテル、ショッピングセンターなどにある無料の充電ステーションを利用しないようにしましょう」とツイートし、「悪質な業者は、公共のUSBポートを使って端末にマルウェアや監視ソフトを導入する方法を見つけ出しています」と指摘した。

こうした状況から、充電ステーションを使わず「充電器とUSBコードは自分で持ち歩き、代わりにコンセントを使いましょう」と案内されている。



この手法は「ジュースジャッキング」と呼ばれるもので、USBポートに接続された機器のデータを盗んだりマルウェアを仕込むといった攻撃として知られている。

これを受け、データ保護・サイバーセキュリティといったソリューションを提供するスイス企業アクロニスのCISO(最高情報セキュリティ責任者)であるKevin Reed氏が、本日5月1日にブログを公開。FBIが警告するような攻撃方法は、犯罪者側にとって非常にコストとリスクが高いものであり、「一般市民の方にとってはあまり影響がないのではないか」とコメント。一方で、留意しておくべきポイントもあると述べている。

Kevin氏は、それぞれのスマートフォンやOS、ソフトウェアには脆弱性があるとしつつ、「誰がどのようなスマートフォンを使っているかを1つ1つ攻撃者が確認することや、どのような人をターゲティングするかを公共の場の充電器から行うのは難しい」といった点から、「公共の場にあるUSB充電器を使ったものよりも、不正なWiFiアクセスポイントを通じた攻撃の方が、発生する可能性は高い」と説明する。

その理由としては、偽のWiFiは設置もたやすく、暗号化されていないサービスやウェブサイトの認証情報を外部に公開する可能性があること、ほとんどのアプリはTLSで暗号化されているが他人に閲覧内容を盗み見される可能性があること、共有WiFiではパッチを適用しないとデバイスが直接攻撃される危険性があることなどが挙げられている。

ただしジュースジャッキングを気にしなくていいということではなく、スマートフォン製造者およびアプリケーション提供者の側には「脆弱性や設定ミスが起きないよう指導すること」、ベンダー側は「常にセキュリティ情報に目を光らせ、アップデートを提供すること」が重要と指摘。さらにユーザー側にも「スマートフォンのソフトウェアベンダーからの情報には留意し、ベンダーおよびホワイトハッカーによって発見された問題の修正のため、ソフトウェアおよびOSを最新のものに更新しておくこと」を常に心がける必要があるとコメントしている。

関連リンク

新着クローズアップ

クローズアップ

アクセスランキング RANKING
1 今年のベスト・バイを探せ!15万円以下・ブックシェルフスピーカー10モデル徹底試聴!〈後編〉
2 スマホに直挿し!充電不要で遅延もナシ!「USB-Cイヤホン」選び方ガイド
3 4K UHD BD『サウンド・オブ・ミュージック』、目を奪われる映像美と選べる吹替! 何度でも楽しめる1枚
4 RIVIERA、三極管増幅段+ソリッドステート出力段のハイブリッド・プリメインアンプ「LEVANTE」
5 Anker、楽天で最大半額セール実施中。完全ワイヤレスイヤホンやプロジェクターなどがお得に
6 ソニー、「True RGB TV」今春発売へ。海外公式サイト/Xで予告
7 デジオン、レコーダーの録画番組をクラウド保存/再生できる新サービス「DiXiM U Cloud」
8 バーでの試聴会で広げるアナログオーディオとの出会い。KOIKE Linesと中電のユニークな試み
9 アイ・オーとバーベイタム、ブルーレイドライブ/ディスクの商品の提供を継続
10 フロスのショールームがリニューアルオープン! ホームシアターやベッドサイドの間接照明にぴったりな新作も
4/9 10:58 更新

WEB