中国Baiduのソフト開発キット、バックドア機能の搭載が判明
ブロードバンド
セキュリティ
注目記事

「Moplus」には「Wormhole」と呼ばれる深刻な脆弱性があることが確認されている。今回発見されたバックドア機能は、この脆弱性とは関係なく存在していたと見られる。このバックドア機能を使うことで、ユーザー権限なしに、ソケットを通過するメッセージを監視し続ける。
これにより、端末に対しHTTPリクエストを送信するだけで、「フィッシングサイトへの誘導」「任意の連絡先の追加」「偽のショート・メッセージ・サービス(SMS)送信」「ローカルファイルのアップロード」「アプリインストール」などが可能になるという。
Moplus SDKは多くのAndroidアプリに取り入れられており、1億人程度が影響を受ける見込み。またすでに不正プログラムが、Moplus SDKを利用している事例も発見されている。
トレンドマイクロによれば、Moplus SDKが組み込まれたアプリは、計14,112種(バージョン違いや異なるSHA1のものなどを含む)。そのうち4,014が、「com.baidu.browser.apps」「com.baidu.hao123」などのBaidu公式アプリとのこと。Baiduは、この問題について対処を進めているという。
《冨岡晶》
特集
この記事の写真
/
関連ニュース
-
パイオニア、中国でのテレマティクスサービス拡大見込み新戦略
エンタープライズ -
アプリやデータを個別にロック可能、百度「Simejiプライバシーロック」提供開始
ブロードバンド -
2015年第1四半期の不正プログラム、検出最多は“バックドア”
ブロードバンド -
パロアルト、中国製スマホ「Coolpad」にバックドアを発見……ユーザー1,000万以上に影響
ブロードバンド -
バイドゥが見解発表、「利用規約に同意した場合のみ」……Simejiについては「実装バグ」
ブロードバンド -
アウディとバイドゥ、「CarLife」でスマートフォン連携
ブロードバンド -
バイドゥ「Simeji」iOS版がアップデート……擬似インライン入力などに対応
ブロードバンド -
中国人が検索した「日本」を発表……中国・百度の2014年検索キーワードランキング
ブロードバンド