トップページへ戻る

ニュース

HOME > ニュース > モバイル/PCニュース

公開日 2023/05/01 16:50
セキュリティ企業も意見

FBIがスマホ充電ステーションを警告「悪意ある攻撃の可能性」。注意すべきポイントは

ファイルウェブ編集部
米連邦捜査局(FBI)が、空港などの施設に設置された無料の充電ステーションを利用することで、悪意のある攻撃を受ける可能性があると警告を行った。

Image:@FBIDenver(Twitter)

FBI デンバー支局の公式Twitterアカウントが、4月6日に「空港、ホテル、ショッピングセンターなどにある無料の充電ステーションを利用しないようにしましょう」とツイートし、「悪質な業者は、公共のUSBポートを使って端末にマルウェアや監視ソフトを導入する方法を見つけ出しています」と指摘した。

こうした状況から、充電ステーションを使わず「充電器とUSBコードは自分で持ち歩き、代わりにコンセントを使いましょう」と案内されている。



この手法は「ジュースジャッキング」と呼ばれるもので、USBポートに接続された機器のデータを盗んだりマルウェアを仕込むといった攻撃として知られている。

これを受け、データ保護・サイバーセキュリティといったソリューションを提供するスイス企業アクロニスのCISO(最高情報セキュリティ責任者)であるKevin Reed氏が、本日5月1日にブログを公開。FBIが警告するような攻撃方法は、犯罪者側にとって非常にコストとリスクが高いものであり、「一般市民の方にとってはあまり影響がないのではないか」とコメント。一方で、留意しておくべきポイントもあると述べている。

Kevin氏は、それぞれのスマートフォンやOS、ソフトウェアには脆弱性があるとしつつ、「誰がどのようなスマートフォンを使っているかを1つ1つ攻撃者が確認することや、どのような人をターゲティングするかを公共の場の充電器から行うのは難しい」といった点から、「公共の場にあるUSB充電器を使ったものよりも、不正なWiFiアクセスポイントを通じた攻撃の方が、発生する可能性は高い」と説明する。

その理由としては、偽のWiFiは設置もたやすく、暗号化されていないサービスやウェブサイトの認証情報を外部に公開する可能性があること、ほとんどのアプリはTLSで暗号化されているが他人に閲覧内容を盗み見される可能性があること、共有WiFiではパッチを適用しないとデバイスが直接攻撃される危険性があることなどが挙げられている。

ただしジュースジャッキングを気にしなくていいということではなく、スマートフォン製造者およびアプリケーション提供者の側には「脆弱性や設定ミスが起きないよう指導すること」、ベンダー側は「常にセキュリティ情報に目を光らせ、アップデートを提供すること」が重要と指摘。さらにユーザー側にも「スマートフォンのソフトウェアベンダーからの情報には留意し、ベンダーおよびホワイトハッカーによって発見された問題の修正のため、ソフトウェアおよびOSを最新のものに更新しておくこと」を常に心がける必要があるとコメントしている。

関連リンク

新着クローズアップ

クローズアップ

アクセスランキング RANKING
1 DALI、デンマーク伝統の佇まい。音楽の躍動感や緻密な空間表現、「SONIK 9」の魅力
2 【ミニレビュー】豊かな響きを引き出すCHORD COMPANY “日本専用”電源ケーブル「Vega」
3 KEF、スピーカー「Referenceシリーズ」「Rシリーズ」比較試聴イベント。エディオン広島本店で6/6・7開催
4 エミライ、Aurender/Ferrum Audio製品の価格を7/1受注分より改定
5 4K UHD BD『ワン・バトル・アフター・アナザー』、“映像にのみこまれる”没入感。できるだけ大画面・高画質で見るべし!
6 今敏監督『パプリカ』4K UHD+ブルーレイセットが9/9発売。全国規模でのリバイバル上映も決定
7 ソニー「WF-1000XM6」の新CMにSixTONESを起用。ソニーストアではSixTONESの楽曲を試聴できる企画も
8 Shokz、防水骨伝導イヤホン「Openswim Pro」を値上げ
9 TOHOシネマズ、7/1から値上げ。新宿や大阪で200円、海老名で100円など
10 ベルリン・フィル・レコーディングス、『ベルリン・バロック・ゾリステン、樫本大進によるヴィヴァルディ<四季)』SACDハイブリッド盤
6/2 11:22 更新

WEB