Pixelスマホを「SIMカードを挿すだけ」でロック解除できる特大バグ発見! 11月のアップデートで解決します

ink_pen 2022/11/11
  • X
  • Facebook
  • LINE
Pixelスマホを「SIMカードを挿すだけ」でロック解除できる特大バグ発見! 11月のアップデートで解決します
多根 清史
たねきよし
多根 清史

IT / ゲーム / アニメライター。著書に『宇宙政治の政治経済学』(宝島社)、『ガンダムと日本人』(文春新書)、『教養としてのゲーム史』(ちくま新書)、『PS3はなぜ失敗したのか』(晋遊舎)、共著に『超クソゲー2』『超アーケード』『超ファミコン』『PCエンジン大全』(以上、太田出版)がある。

米グーグルは11月初め、月例のAndroidおよびPixelスマートフォン向けセキュリティアップデートを配信開始しました。その中に、Pixelスマホのロックをパスコードや生体認証なしに解除できるバグの修正が含まれていることが明らかとなりました。

↑早急にアップデートを

 

このバグ(CVE-2022-20465)は、セキュリティ研究者のDavid Schutz氏が発見したもの。自らのブログで「物理的にアクセスできる攻撃者は、ロック画面の保護(指紋、パスコードなど)を回避して、ユーザーのデバイスに完全にアクセスできる」と述べています。つまり、実際にPixelスマホを手に取れるハッカーは容易く実行できてしまうわけです。

 

そのやり方は、ざっと次の通りです。

  1. PIN(暗証番号)でロックされたSIMカードをPixelスマホに入れる
  2. PIN入力を3回間違える
  3. PUK(PINロック解除)コードを入力し、新しいPINコードを入力する
  4. Pixelスマホは完全にロック解除される

つまりハッカーは自分のPINロックされたSIMカードを持っていき、被害者のデバイスのSIMを交換し、上記の手順を行うだけ。条件を満たしたSIMカードがあれば、特別なスキルがなくてもPixelスマホを乗っ取れます。

 

今年半ば、Schutz氏はこのバグをグーグル(正確にはAndroidのバグ報奨金プログラム)に報告したものの、実際にグーグルが解決に動いたのは9月のことでした。その報酬として、7万ドルの報奨金が支払われたそうです。

 

11月のセキュリティ更新は、Pixel 4a以降で利用できます。要するに「PUKコードが分かっているSIMカードを持っていれば、ただSIMを交換するだけでPixelスマホが完全にロック解除できる」という特大の不具合のため、該当する製品をお持ちの方は速やかにアップデートをお勧めします。

 

Source:David Schutz,Google
via:9to5Google

 

※Schutzのuは、ウムラウト付きが正式な表記です

Related Articles

関連記事

もっと知りたい!に応える記事
Special Tie-up

注目記事

作り手のモノ語りをGetNavi流で