「VoLTE」に複数の脆弱性、具体的な解決策は現在不明
ブロードバンド
セキュリティ
注目記事
-
【デスクツアー】真似したい自宅デスク環境一挙公開!
-
Adobe Flash Playerが緊急アップデート……「CVE-2015-7645」に対応
-
Adobe Flash Player、合計23個の脆弱性を修正

LTE回線は、回線交換方式ではなくパケット交換方式で通信を行うため、従来は不可能だった攻撃が可能になる。そのため、LTE通信網とモバイルアプリケーションの実装によっては、「重要な情報への不適切なアクセス権の割り当て(CW-732)」「不適切なアクセス制御(CWE-284)」「認証不備(CWE-287)」「セッションの固定化(CWE-384)」といった問題が発生し、プライバシー侵害、不正請求、なりすましに繋がるという。
これらの脆弱性を悪用されると、他の端末からデータを取得したり、電話番号を詐称したりされる可能性がある。また悪意あるアプリケーションは、端末ユーザーに気付かれることなく通話を実行できるとのこと。現在、これらの問題に対する具体的な解決策は不明だ。
これらの脆弱性は、セキュリティ研究者が調査を行った結果、発見された。先週コロラド州デンバーで開催された「ACM CCS 2015」にて、Hongil Kim氏らが発表を行っており、JVNは「JVNVU#93463833」を割り当てている。
《冨岡晶》
特集
この記事の写真
/
関連リンク
関連ニュース
-
Adobe Flash Playerが緊急アップデート……「CVE-2015-7645」に対応
ブロードバンド -
Adobe Flash Player、合計23個の脆弱性を修正
ブロードバンド -
開発者に連絡がつかない製品も、脆弱性を公表へ……JVN
ブロードバンド -
Internet Explorerに新たな脆弱性……マイクロソフトが更新プログラムを緊急公開
ブロードバンド -
Androidに、SMSを攻撃・改ざんできる新たな脆弱性
ブロードバンド -
LINE、脆弱性の発見者に報奨金……「LINE Bug Bounty Program」実施
ブロードバンド -
Windows 10、更新プログラムがさっそく公開に……Flash Playerの脆弱性などに対応
ブロードバンド -
KDDI、iPhone 6/6 plusが自動的にVoLTE利用可能に
IT・デジタル