他サイト更新RSSぴぽぺ速報最新記事

中国BaiduのSDKにバックドア、遠隔操作やりたい放題、既に悪用も。影響は1万4000アプリ

このエントリーをはてなブックマークに追加 LINEで送る

2015年11月09日23:38

タグ :
百度
ウイルス
中国

トレンドマイクロは6日、中国の検索エンジン「百度(Baidu)」のソフトウェア開発キット(SDK)「Moplus」にバックドア機能が搭載されていることを公表した。

「Moplus」には「Wormhole」と呼ばれる深刻な脆弱性があることが確認されている。今回発見されたバックドア機能は、この脆弱性とは関係なく存在していたと見られる。このバックドア機能を使うことで、ユーザー権限なしに、ソケットを通過するメッセージを監視し続ける。

これにより、端末に対しHTTPリクエストを送信するだけで、「フィッシングサイトへの誘導」「任意の連絡先の追加」「偽のショート・メッセージ・サービス(SMS)送信」「ローカルファイルのアップロード」「アプリインストール」などが可能になるという。

Moplus SDKは多くのAndroidアプリに取り入れられており、1億人程度が影響を受ける見込み。またすでに不正プログラムが、Moplus SDKを利用している事例も発見されている。

トレンドマイクロによれば、Moplus SDKが組み込まれたアプリは、計14,112種(バージョン違いや異なるSHA1のものなどを含む)。 そのうち4,014が、「com.baidu.browser.apps」「com.baidu.hao123」などのBaidu公式アプリとのこと。Baiduは、この問題について対処を進めているという。
http://news.infoseek.co.jp/article/rbbtoday_136821/


スポンサードリンク
2:名無しさん@1周年 2015/11/09(月) 21:38:54.42 ID:24fN0F5P0.net

皆知ってた


66:名無しさん@1周年 2015/11/09(月) 21:52:54.35 ID:FWBQZg1U0.net

>>2でおしまい


4:名無しさん@1周年 2015/11/09(月) 21:39:04.50 ID:iscoJVQQ0.net

>>1
いまさらwww


6:名無しさん@1周年 2015/11/09(月) 21:39:19.87 ID:GFfSn+dd0.net

こんなのを作る中国と、win10で提携を結ぶと言うのだから終わってるw


24:名無しさん@1周年 2015/11/09(月) 21:43:50.13 ID:RbSh8Zn/0.net

>>6
あれは中国win限定だろ
あっちがどうなろうと知ったこっちゃないからOK


32:名無しさん@1周年 2015/11/09(月) 21:44:52.90 ID:55166gv80.net

それにdocomoと合弁会社作ったんだよなあ あーあ

NTTドコモと百度の関係に苛立つユーザー


7:名無しさん@1周年 2015/11/09(月) 21:39:44.44 ID:7iKS52Dn0.net

lenovoにも百度が仕込まれているからね。削除するだけでいいのかね。
パソコン廃棄したがいいのかね。
おそえてくれ。


28:名無しさん@1周年 2015/11/09(月) 21:44:16.14 ID:5+Q4epzL0.net

>>7
LENOVOはハードにも仕込んでるぞ


45:名無しさん@1周年 2015/11/09(月) 21:49:10.25 ID:UGdoBLRz0.net

>>7
ファームウェアに仕込まれてるから除去は不可能


8:名無しさん@1周年 2015/11/09(月) 21:40:12.35 ID:8rhUCaDp0.net

シメジも危険だぞ


12:名無しさん@1周年 2015/11/09(月) 21:40:26.14 ID:yZ0ZsJdK0.net

simeji、宣伝してるよな。

百度、Simejiの利用者拡大策発表!CMには山本美月を起用


14:名無しさん@1周年 2015/11/09(月) 21:41:09.15 ID:ZCgUpvWT0.net

百度に安全なものなどない


22:名無しさん@1周年 2015/11/09(月) 21:43:46.90 ID:b8GCiqvi0.net

ああ、やっぱり
としか言いようがないw


35:名無しさん@1周年 2015/11/09(月) 21:46:13.51 ID:XxuYImdj0.net

中国と韓国はなぁ

他が安全かというと疑問もあるが
中国と韓国はなぁ


36:名無しさん@1周年 2015/11/09(月) 21:46:40.96 ID:ohB0WTOl0.net

ある意味で正常な動作だろw


37:名無しさん@1周年 2015/11/09(月) 21:46:52.39 ID:QsHF5kBn0.net

中国製のものは電気アイロンにまでバックドアがあるからな。
この程度じゃ驚かんよ。


23:名無しさん@1周年 2015/11/09(月) 21:43:49.43 ID:E5s8/sCP0.net

開発キットのライブラリだから、baidu製ソフト以外も影響受けるって事か?
幸いそれらしいcomは見つからんが
アプリのインストール時に別のインストール要求されるとか、そういうのか?


40:名無しさん@1周年 2015/11/09(月) 21:47:42.73 ID:Ga1ID0Me0.net

大企業が故意にバックドアなんて聞いた事無いぞ。

これってIT業界始まって以来の一大スキャンダルじゃねーの?

連日連夜ニュースで流して、国会でも取り上げて、
外交問題にもなるレベルじゃねーの?


55:名無しさん@1周年 2015/11/09(月) 21:51:14.80 ID:ohB0WTOl0.net

>>40
レノボの件もあるし、偽物シスコの件もあるし、他にもいろいろ。
業界的にはどっちかというと「ああ、やっぱり」というのが普通の反応。


43:名無しさん@1周年 2015/11/09(月) 21:48:29.72 ID:IABO2Wx+0.net

昔からあるフリーソフトでも、最近は中華系が買い取って
変なソフトを入れようとするから注意だわ。
最初に確認を取らずに入れてくる仕様になってるのもあるからね。


51:名無しさん@1周年 2015/11/09(月) 21:50:25.89 ID:Fex4xl100.net

Simejiもヤバイ?使うのやめよかな


61:名無しさん@1周年 2015/11/09(月) 21:51:52.36 ID:RbSh8Zn/0.net

>>51
なにをもってヤバくないと思ったのかが疑問だw


71:名無しさん@1周年 2015/11/09(月) 21:54:10.23 ID:UGdoBLRz0.net

>>51
SimejiはBaiduの一部
Simejiは百度に買収された


99:名無しさん@1周年 2015/11/09(月) 21:59:58.05 ID:uxSBo7y+0.net

バイドゥは一度PCに入れると削除が大変だからな


41:名無しさん@1周年 2015/11/09(月) 21:48:16.68 ID:mj5FTMjH0.net





108:名無しさん@1周年 2015/11/09(月) 22:02:02.46 ID:48jugcvI0.net

>>41
ほんとにアンインストールできてるのかが不安だ。ぜったい何か残しているだろう。


273:名無しさん@1周年 2015/11/09(月) 22:43:19.52 ID:6VK37wyg0.net

>>41
自分で暴露しとるやないかw


59:名無しさん@1周年 2015/11/09(月) 21:51:24.25 ID:I9Cfv2zq0.net

Baiduなんてスパイウェアの総本山だし。
何かあって当たり前の会社。


67:名無しさん@1周年 2015/11/09(月) 21:53:29.00 ID:rr2GDBtt0.net

気付かずに抜き取られ続けてるやつとかいるんだろうなww


70:名無しさん@1周年 2015/11/09(月) 21:54:03.38 ID:djhGBFDe0.net

ドコモはここと提携みたいなことするんだろ
経営陣はアホ


75:名無しさん@1周年 2015/11/09(月) 21:55:10.88 ID:FWBQZg1U0.net

>>70
抜いた個人情報を分けて欲しいからじゃねぇ?


127:名無しさん@1周年 2015/11/09(月) 22:07:54.21 ID:rj3aRX8K0.net

また百度か、何度目だよまったく


162:名無しさん@1周年 2015/11/09(月) 22:14:51.12 ID:m+A4wMRT0.net

何回やってんねん
スパイと一緒でのらりくらりとずっと続けるんかね


84:名無しさん@1周年 2015/11/09(月) 21:56:43.48 ID:5xh0sLzG0.net

PCはレノボ
トップページはHAO123
検索は百度
セキュリティはKINGSOFT
メディアプレーヤーはGOM
スマホはファーウェイ
文字入力はシメジ
SNSはLINE
これが漢のIT仕様


91:名無しさん@1周年 2015/11/09(月) 21:58:48.94 ID:FuZdoJ2P0.net

>>84
うはははw
ノーガード戦法かw


93:名無しさん@1周年 2015/11/09(月) 21:58:52.50 ID:AhyvY9xC0.net

>>84スリル満点、男のロマン


102:名無しさん@1周年 2015/11/09(月) 22:00:51.05 ID:tWDC5TqV0.net

こんなゴミソフト一瞬たりとも入れようと思わない。


170:名無しさん@1周年 2015/11/09(月) 22:16:04.78 ID:EQeddfYG0.net

>>1
>Baiduは、この問題について対処を進めているという。

何言ってんだよw
わざとやっといて問題に対処などと笑止千万w


255:名無しさん@1周年 2015/11/09(月) 22:37:16.58 ID:N7QwYGFz0.net

対策を進めている=ばれないように工夫する


Baidu本社が開発したSDK「 #Moplus 」に関する報道が一部ございましたが、 バイドゥ(Baidu日本法人)が提供する「 #Simeji 」については本SDKは使用しておりません。

— Simeji(日本語入力キーボード) (@Simeji_pr) 2015, 11月 9

元スレ: http://ai.2ch.sc/test/read.cgi/newsplus/1447072638/
タグ :
百度
ウイルス
中国
スポンサードリンク

オススメ記事一覧

人気記事ランキング

オススメ記事一覧

コメント

コメントする

コメントフォーム
評価する
  • リセット
  • リセット
スポンサードリンク
sosu



このエントリーをはてなブックマークに追加 LINEで送る
↑この記事をみんなに広めよう↑

↓ランキングクリックよろしくお願いします↓
 にほんブログ村 2ちゃんねるブログ 2ちゃんねる(ニュース)へ にほんブログ村 2ちゃんねるブログ 2ちゃんねる(ゲーム)へ

コメントをどうぞ

メールアドレス
コメント本文

  • あなたのコメントが、更にこの記事をおもしろくします。

プロフィール

PipopeFavicon

ぴぽぺ速報です。

下らないニュース、
おもしろい事件、
ゲームなど色々扱っております。
1日約70記事です。

Twitter
RSS

↓ランキングクリックよろしくお願いします↓
 にほんブログ村 2ちゃんねるブログ 2ちゃんねる(ニュース)へ にほんブログ村 2ちゃんねるブログ 2ちゃんねる(ゲーム)へ

新着情報

逆アクセスランキング

アクセスカウンター

  • 10現在の記事:
  • 1490272総閲覧数:
  • 51今日の閲覧数:
  • 231昨日の閲覧数:
  • 537109総訪問者数:
  • 25今日の訪問者数:
  • 144昨日の訪問者数:
  • 123一日あたりの訪問者数:
  • 0現在オンライン中の人数:

genzou1919 world