首页> 外文期刊>電子情報通信学会技術研究報告. 情報通信システムセキュリティ >Android携帯によるリモートエクスプロイト攻撃の可能性
【24h】

Android携帯によるリモートエクスプロイト攻撃の可能性

机译:Android携帯によるリモートエクスプロイト攻撃の可能性

获取原文
获取原文并翻译 | 示例
           

摘要

近年Android携帯上で動作するマルウェアが急増している.現状では,携帯端末から情報を漏洩する脅威が注目されているが,スマートフォンの性能向上と膨大な端末台数を考慮すると,今後PCマルクェアと同様に様々な脅威の原因となる可能性があるため,そのリスクを正しく認識し,必要に応じて対策を検討する必要がある.本稿では,PCマルウェアにおける脅威として広く認知されているリモートエクスプロイト攻撃がAndroidマルウェアによって行われる可能性について検証する.14か国·地域20キャリアにおいて行った導通確認実験から,PC等への攻撃に利用される代表的なポート番号のブロック状況はキャリアによって多種多様であり,Android携帯端末からPC等へのリモートエクスプロイト攻撃が容易に行えると予想されるケースが多数認められることを示す.また,グローバルアドレスを割り振られ,感染端末上でポート待ち受けを行い,任意のホストからの要求を受け付けるサーバ化が可能であるケースが多く確認できたことから,不正侵入の際の踏み台や冗長性付加によるCCサーバ化,フイッシングやドライブバイダウンロードを行う不正Webサーバ化,それらの不正サイトへのリダイレクトやプロキシノード化といった,様々な感染端末悪用のシナリオが想定されることを指摘し,対策について述べる.

著录项

获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号