タグ

中国とセキュリティに関するBookmarkerのブックマーク (3)

  • (真相深層)中国「国家情報法」 米に衝撃 中国通信5社と取引停止 :日本経済新聞

    米国政府・議会が、中国の通信大手、華為技術(ファーウェイ)など5社の製品への警戒を強めている。米国の最新技術を盗み取って軍備増強に利用する中国の動きが新たな段階に入り、このままでは米軍の優位が失われることへの米国の焦燥感が背景にはある。米中対立の激しさが増す中、日や日企業もかじ取りを誤れば自らの首を絞める事態に直面しかねない。「まさか、中国がここまでやるとは……」。2017年6月28日に中

    (真相深層)中国「国家情報法」 米に衝撃 中国通信5社と取引停止 :日本経済新聞
    Bookmarker
    Bookmarker 2018/12/20
    >>新法の名は「国家情報法」。効率的な国家情報体制の整備を目的に掲げ「いかなる組織及び個人も、国の情報活動に協力する義務を有する」(第7条)と明記する<<
  • 中国バイドゥのAndroid用SDKに外部操作可能なバックドア、約1億人に影響

    トレンドマイクロは2015年11月6日、中国バイドゥ(百度、Baidu)が提供するAndroid用SDK(ソフトウエア開発キット)の「Moplus」に深刻なセキュリティ上の欠陥が確認されたとして、注意喚起する文書を出した。 Moplus SDKを利用して開発されたアプリを通じて、Android端末で特別なユーザー権限なしに「連絡先の追加」「偽メールの送信」「アプリのインストール」などを実行される恐れがあるという。約1億人のAndroidユーザーが影響を受けたとみられる。 トレンドマイクロは、「脆弱性について調査を進めたところ、Moplus SDK自体にバックドア機能が備わっており、必ずしもそれが脆弱性に由来または関連しているわけではないことが明らかになった」と説明している。バイドゥがMoplusに実装したのは、開発過程における不具合による「脆弱性」(欠陥)ではなく、意図的に外部操作を可能と

    中国バイドゥのAndroid用SDKに外部操作可能なバックドア、約1億人に影響
    Bookmarker
    Bookmarker 2015/11/10
    我々はあくまで今回の(認証なくバックドアから入れる)問題を『脆弱性』だと認識しており、意図的に(誰でも入れるように)実装した『バックドア』ではない
  • 脆弱性を抱えるソフトウェア開発キット「Moplus」、実はバックドア機能の実装が判明 | トレンドマイクロ セキュリティブログ

    中国の検索エンジン「百度(Baidu)」のソフトウェア開発キット(Software Develoment Kit、SDK)「Moplus」に「Wormhole」と呼ばれる脆弱性が確認され、この脆弱性が利用された場合の影響の深刻さゆえに波紋を呼んでいます。この脆弱性は、中国の脆弱性報告プラットホーム「WooYun.og」により確認されました。 しかしながら、トレンドマイクロがこの脆弱性について調査を進めたところ、Moplus SDK 自体にバックドア機能が備わっており、必ずしもそれが脆弱性に由来または関連しているわけではないことが明らかになりました。現時点で、この問題は Moplus SDK のアクセス許可制御とアクセスの制限方法にあると見られています。そのため、脆弱性が関係していると考えられているのですが、実際には、この SDK のバックドア機能により、ユーザ権限なしに以下を実行する恐れが

    Bookmarker
    Bookmarker 2015/11/09
    中国ではバックドアが義務だとしても、認証も無いのは相当悪質。Google PlayからBaidu製品を削除、一定期間締め出すべき。
  • 1