blog

アップルOSに重大なセキュリティ上の欠陥が発覚:電子メールがハッカーに傍受される可能性がある

アップル社は金曜日にセキュリティ・パッチをリリースしていましたが、最新の報道によると、問題は予想よりはるかに深刻とのことです。...

Feb 9, 2022 · 2 min. read
シェア

アップル社は金曜日、この脆弱性がいつ、どのようにして発見されたのか、またハッカーがすでにこの脆弱性を悪用して攻撃を仕掛けていたのかどうかについては明らかにしませんでした。しかし、同社はすでにiPhone 4とその後継機種、iPod Touch 5、iPad 2とその後継機種向けにソフトウェア・パッチを発行しています。専門家によると、この脆弱性は、ハッカーがユーザーのネットワークにアクセスすることで悪用される可能性があり、例えば、レストランで同じ安全でないワイヤレスネットワークを共有し、GmailやFacebookなどの保護されたサイトとのユーザーの通信を閲覧したり、変更したりすることが可能とのこと。

Appleは金曜日にiOSオペレーティングシステムのセキュリティパッチをリリースしましたが、Forbes.comのレポートによると、この問題は予想以上に深刻で、OS Xオペレーティングシステムを搭載したAppleのデスクトップやラップトップにも影響を及ぼすとのことです。Appleの脆弱性を監視していたセキュリティ技術者のLuna Sandvik氏は、脆弱性が修正されたかどうかをユーザーに知らせるために「Has GoTo Fail Been Fixed Yet?

つまり、アップルが金曜日の午後4時に声明を発表し、OSに深刻なセキュリティ脆弱性があることを明らかにしたのに、OS Xユーザーには今のところパッチがリリースされていないという事実です。アップルがiOSに脆弱性があることを公表した際、同社はその脆弱性がいつから存在するのか、いつどのように発見されたのか、そしてどのバージョンのiOS OSに影響があるのかについて言及しませんでした。その後、独立したセキュリティ研究者がOS Xオペレーティングシステムにも同じ問題があることを発見しました。"

セキュリティ研究者は、OS Xオペレーティングシステムユーザーに実用的なヒントを提供しています。暗号化の専門家であるマシュー・グリーンは、"暗号化されていないWi-Fiは使用しないこと。""ユーザーが近隣住民の多い地域に住んでいる場合、自分のWi-Fiは使用しないこと。""アクセスを保護するには弱すぎるパスワードは使用しないこと。"

サンドビックによると、「OS Xユーザーは、ウェブサーフィンの際にChromeやFirefoxを使用し、特に信頼できないネットワークを使用している場合は、Mail.appやiCloudなどのサービスを無効にする必要があります。また、iPhoneユーザーはできるだけ早くOSをアップデートすべきです。"Sandvikはまた、"セキュリティアップデートがなければ、ハッカーは簡単にユーザーの電子メール、更新されたカレンダー、Twitterのメッセージ、Facebookのメッセージを傍受したり、共有ネットワーク上のユーザーの銀行口座にアクセスすることができます "と指摘しました。

Read next

JavaOne 2013:RESTとJSONを組み合わせてAPIを作成する

JavaOne2013で、Stormpath社のCTOであるLes Hazlewood氏は、次のように述べています。聴衆からの声に応えて、Hazlewood 氏は火曜日の JavaOne ステージに戻って、JAX-RS と Jersey を使用して優れた REST + JSON API を作成する方法を説明しました。

Jan 27, 2022 · 4 min read