パスワードを忘れた? アカウント作成
9952 story

携帯電話を再起動不能にするトロイの木馬 78

ストーリー by Oliver
死に至る病 部門より

freaks曰く、"ITmediaの記事によるとSymbian Series 60搭載携帯に感染するトロイの木馬Commwarrior.AMabir.Aといったワームが発見されています。今回発見されたのはFontal.Aというフォントに潜むトロイの木馬で感染した後再起動すると、二度と立ち上がらないようにするとの事。感染した場合、再フォーマットするしか対策が無いので復旧まで時間も掛かりそうだ。タイマーで自動電源OFF機能を使用していたりすると影響がありそうです。感染した事を口実に面倒なクライアントからの連絡を黙殺出来るかもしれないので積極的に感染する方も居たりして?"

この議論は賞味期限が切れたので、アーカイブ化されています。 新たにコメントを付けることはできません。
  • by deleted user (3598) on 2005年04月09日 13時35分 (#720624)
    駆除方法 [f-secure.com]は、まるでWindowsみたいなんですね。Symbian Series 60 [series60.com]っていうのがWindowsみたいなのかもしれないけどファイルシステムが丸見えとは... 今まで思ってた携帯電話とはイメージ違う。どうぞお入り下さいって言ってるようにも見える :-p

    Manual disinfection

    1. Install file manager on the phone
    2. Go to c:\System\apps\appmngr
    3. Delete appmngr.app
    4. Go to the application manager
    5. Uninstall the SIS file in which the Fontal.A was installed in

    --
    =^..^=
    Enjoy Computing, Skiing, as much as Horse Racing.
  • by Napper (6812) on 2005年04月09日 10時28分 (#720560)
    自分の携帯電話が感染しているかどうかことを知る術はあるんでしょうか?
    もしあったとして、感染していたらどうすればよいのでしょうか?
    再起動せずにひたすらこまめに充電して使っていれば大丈夫なんでしょうか?
    感染を防ぐためにはITmediaの元記事にあるように「合法的なソース以外からファイルをダウンロードしない」のが大切なんでしょうけど、「合法的なソース」が汚染されていないかどうか判断するために、パソコンのウイルス対策ソフトがこのトロイの木馬に対応してくれれば安全性は上がりそうです。
    ただ、Bluetoothの通信経由などで勝手に広まろうとするワームなどに対しては、現時点でユーザーが取り得る対策は「それらしいファイルには気をつける」くらいしかなそうですし、特にBLASTERのようにOS自体のセキュリティホールを突くような感染方法が出てくると、ユーザーには防御方法がありません。
    そのうち携帯電話にもウイルス対策ソフトを入れることが常識になるんでしょうか。
    パターンアップデートの通信費用もかなりかかりそうですが。
  • by ruriha (15694) on 2005年04月09日 9時37分 (#720549)
    参照記事には「IRCやP2Pなどのファイル共有手段
    で入手したファイルを携帯電話にインストール
    することで感染する」ってあるけど、
    これを何でワームって呼ぶんだろ?
    • by Anonymous Coward on 2005年04月09日 9時46分 (#720551)
      Fontal.AがIRCやP2Pファイル共有等で得たファイルに含まれているというもので、
      これについてはトロイの木馬と書かれているので問題ないのでは。

      ワームという表現が使われているのはMabir.Aの方で、
      こちらはBluetoothを使って自ら感染拡大(増殖)を試みるそうなので
      ワームで問題ないと思います。

      # もし、現在記事が修正されていて
      # 以前はFontal.Aについてワームと書かれていたのだったら済みません。
      親コメント
  • by FTNS (17738) on 2005年04月09日 11時26分 (#720578)
    携帯の開発競争が激しいのは良くわかってますが、ここまで
    来ると、そんな高機能は不要としか思えない今日この頃。
    メールと簡易ブラウザとスケジューラだけで十分な私は少数派?
    --
    --- de FTNS.
    • Re:OSなんて必要なの? (スコア:2, すばらしい洞察)

      by Anonymous Coward on 2005年04月09日 13時05分 (#720613)
      >メールと簡易ブラウザとスケジューラだけで十分な私は少数派?

      それだけで十分複雑だ。
      それらのアプリをOS無しで、最下層から作ることを考えただけで
      めまいが・・・

      メモリ管理、スケジューラに始まり、ネットワークプロトコル、
      キー入力やディスプレイドライバ、サウンドドライバ等の
      デバイスドライバ、などなどをブラウザやメーラーそれぞれが
      独自に持って組み込まれているなんてこと、可能だと思う?

      OSが無いというのはそういうこと。
      親コメント
    • by Anonymous Coward on 2005年04月09日 12時04分 (#720591)
      メールもなにもいらん。話だけできる携帯を安く出してくれー
      みたいなことを以前書いたらさんざんたしなめられたな。
      そのての機能は元手がかかってないので削ってもコスト削減には繋がらないんだと。
      けどコストは無視しても余計なのいらね、て人は増えてるだろうね。
      ごちゃごちゃしすぎのヨドバシ店頭みたいな携帯はちょっとひく
      親コメント
    • Re:OSなんて必要なの? (スコア:1, すばらしい洞察)

      by Anonymous Coward on 2005年04月09日 13時10分 (#720616)
      メールと簡易ブラウザとスケジューラだけで十分な私は少数派?
      そうですね、通話機能なんてオプションにして安くして欲しいです。
      親コメント
    • そのためのツーカーですし。
      もちろん各社躍起になって市場調査してるので
      高機能を望むユーザも無視できない。
    • OSが無いから安心とは言えないと思いますけど。
      簡易ブラウザだって、バッファオーバフロー起こせば異常な動作するでしょうし、OSが無い分深刻な被害を引き起こすかも知れません。
  • by Anonymous Coward on 2005年04月09日 9時02分 (#720543)
    回復すると思うと、うれしいです。
    マナーの悪い奴らに天罰を!!
  • by Anonymous Coward on 2005年04月09日 9時13分 (#720545)
    機種一覧とかないのかな?
    • Series60だけなら (スコア:2, 参考になる)

      by KENN (3839) on 2005年04月09日 10時51分 (#720569) 日記

      この辺に一覧が [series60.com]。日本の携帯キャリア向けの機種はありません。

      でも、この辺の説明 [itmedia.co.jp]を読む限り、Series60はUIの規格であって、OSはSymbian OSということになるはずです。で、Symbian OSであれば国内向けモデルにも採用事例がある [symbian.com]訳で。

      親コメント
      • by momokuri (4128) on 2005年04月10日 0時52分 (#720794) ホームページ 日記
        たぶん、まだまだ日本では知られていないんだとおもう。Series60は、OMA [openmobilealliance.org]が規定するフレームワークを搭載したアプリケーション群だ。一般のOS環境と比較するとすれば、KDEくらいに相当するのかな。Series60はその下位層のOSとしてSymbianOSを採用している。
        UIの規格というと、QtやGTKくらいなイメージだけど、どちらかというと、標準アプリケーションを含んだアプリケーションフレームワークといったほうがいいんじゃないかな。
        そうそう重要な機能にアプリケーションの署名機能がある。署名の認証機関を信用して、手順に従えば、インストールできるとしても、ワーム類にやられっぱなしではないはずだけど、ユーザ教育に熱心ではない(やり方を隠す方に行きがち)せいか、有効かどうかはわからない。
        それにしても、Series60は、SMS, MMS, EmailのアプリケーションやSyncML規格のデータベース同期機能、WAP/XHTML対応のBrowser, RealPlayerも規格に含んでいる。3rd Editionだと、WCDMA対応で、Nokia 6630 (aka v702NK)に搭載されているね。SIMロックされていないNokia 6630を6万円くらいで購入して、NTT DoCoMoのFOMAのSIMカードをつっこめば、日本でもつかえることもあるようだ。

        Series60は、オープン(オープンソースじゃないよ)だ。Nokiaが一番熱心なようだね。開発環境もあるようだよ。
        親コメント
      • by Anonymous Coward
        > 日本の携帯キャリア向けの機種はありません。

        ぶっぶー残念でした [vodafone.jp]
  • by Anonymous Coward on 2005年04月09日 10時15分 (#720555)
    素朴な疑問ですが、携帯のアプリってsandboxの中で動いてないのでしょうか?
    • 歴史から言って (スコア:1, 参考になる)

      by Anonymous Coward on 2005年04月09日 10時25分 (#720559)
      仕様がオープンで共通化されていれば
      割と強固に作られるように流れるので「Sandbox」もしくは
      「Chroot」で動くようになるでしょうけど
      携帯電話の業界は、物凄く「先手」を打たないと
      生き残れないため、「安全性」より「機能性」が重視されます。
      開発も急ピッチで所謂納期はシビアで、ある意味
      ソフトウエア&ハードウエアで起こる「バグ」は多いです。
      (同じメーカー製なのにシステムがまったく違うものなんてごろごろあるわけです)

      ##とある企業から携帯電話の開発を頼まれたのAC
      っというかアカウントもっていないのでずっとAC
      親コメント
      • by Anonymous Coward
        なるほど、OS自体にはsandbox、chrootとかいう考えはないんですね。
        仮に、OS自体はある程度共通化されていて、共通のセキュリティーホールが存在していたとすると、ブラスター並みのやつが現れると携帯電話がいっせいに使用できなくなってしまう可能性も否定できないですね。

        はてさて、今後どうなることやら
        • by Anonymous Coward
          >>なるほど、OS自体にはsandbox、chrootとかいう考えはないんですね。
          メーカー毎に思想はちがいますので絶対とかは言い切れませんが
          使われている中核のシステムはほぼ同じなので
          今の所、すべてのメーカーに言えることかもしれません。

          そもそも、開発納期を縮めて
          • by Thiotimoline (25129) on 2005年04月09日 14時51分 (#720652)
            話が粗いとおもうのでツッコミ

            > 使われている中核のシステムはほぼ同じなので
            > 今の所、すべてのメーカーに言えることかもしれません。
            携帯端末採用のOSって、思いつくもの並べただけでもTRON,Linux,Symbianとあります、
            chrootについては、Linux利用してる携帯は使えますね。
            # 実際使っているかどうかは別ですがね。

            あと、普通の国内の携帯について言えば、直接OS叩くようなソフトは勝手には追加できないです。(穴がなければ)
            携帯ウイルス、ワームで良くターゲットとなる(というか、それしか見た無い)
            Series60は、逆に自分がC++上で開発したソフトがインストール出来ちゃいます。
            その辺の敷居の違いは大きいと思います。

            #Sereis60のSDKはNokiaのサイトから無料で落とせます。(登録有)。
            # 本気で使うならIDE(VCだったかな)がいるはず。
            # だけど、Windowsで動作するエミュレータあるし、マニュアルも結構面白いので暇つぶしにはいいかも

            ## 一応関係者みたいだけどID
            親コメント
    • by signed-coward (17953) on 2005年04月09日 14時36分 (#720643) 日記
      Symbian S60 の携帯は、JAVA や BREW ではない、
      ネイティブなアプリをインストールして使用できるんですよ。

      ので、現状発見されている携帯電話向けウイルスは全てS60向けのものです(汗)
      親コメント
      • Re:sandbox? (スコア:3, 参考になる)

        by Anonymous Coward on 2005年04月09日 18時14分 (#720696)
        BREWもネイティブアプリですが、、、

        しかも各アプリ間のメモリ保護もないし、フラットな空間なので他のアプリの領域すら、平気で書換え可能なんてやつです。
        おかげで au ではメーカー製のアプリでさえ電話帳消したりリブートしたりとトラブル置きてます。
        一般に公開したら、とんでもないことになるでしょう。

        S60を含む symbian は各アプリ毎にメモリ空間は違うし、排他制御もある普通の OSです。
        親コメント
        • by eru (12367) on 2005年04月09日 20時30分 (#720726) 日記
          >おかげで au ではメーカー製のアプリでさえ電話帳消したりリブートしたりとトラブル置きてます。

          BREWって10万払って審査が必要と聞きましたが、その辺の審査はしてないんでしょうか?
          だとしたら審査の意味っていったい…
          親コメント
          • Re:sandbox? (スコア:1, 興味深い)

            by Anonymous Coward on 2005年04月10日 1時51分 (#720802)
            >BREWって10万払って審査が必要と聞きましたが、その辺の審査はしてないんでしょうか?
            >だとしたら審査の意味っていったい…
            審査は無料。だけど2回審査に落ちると3回目以降は有料になる。
            有料審査が幾らになるのかは忘れた。
            #落ちたこともないし。
            親コメント
        • by Thiotimoline (25129) on 2005年04月09日 22時21分 (#720760)
          BREWってOSだとは聞いていなかったのでなんとなく納得
          で、BREW+仮想マシンでぐぐったらこんなの [s-cradle.com]出てた。
          RTOS(REX)の上に、共用化のためのライブラリ(BREW)起こして商売してて
          REXにはメモリ保護がないってことかな?

          Symbianよりか組み込みらしい性格の環境ですね。
          親コメント
        • by signed-coward (17953) on 2005年04月09日 22時39分 (#720764) 日記
          うわー、そーなのかー(汗)
          いや、JAVAよりシステム寄りを触れるというのは聞いてたんですが。
          それは確かに勝手アプリは許可できませんね……

          指摘サンクスでした。
          親コメント
  • by Anonymous Coward on 2005年04月09日 10時49分 (#720568)
    家電製品がウィルスにやられて、実被害が出るのも
    そう先の事ではないんじゃないかと思ってしまう。
typodupeerror

私は悩みをリストアップし始めたが、そのあまりの長さにいやけがさし、何も考えないことにした。-- Robert C. Pike

読み込み中...