ホワイトハウスおよび軍戦略センターでバックドアアカウント発見
研究者らはsetUpSubtleUserAccountと呼ばれるソースコードに秘密のユーザーアカウントを作成する機能があることを発見。この機能で作成したアカウントはデバイスの設定画面には表示されない仕組みになっていたという。作成されるアカウントの名前はマーベラスコミックスの生み出したスーパーヒーローのキャラクター「BlackWidow(ブラック・ウィドウ)」だったとのことだ。
この脆弱性を発見したSEC ConsultはAMXに問題を報告し、AMXは問題を修正したファームウェアを公開。しかし、SEC Consultが調査を実施したところ、アカウント名がBlackWidowから1MB@tMaN(I am Batman、アイ・アム・バットマン)に変更されているだけで、同じ機能が残っていることが発見されたとしている。
SEC Consultはその後もAMXに働きかけを続け、現在公開されている最新版ではどちらのアカウントも存在しないとリリースノートには掲載されている。
AMXはこれらアカウントはデバッグ目的で使われていたと説明している。
提供元の記事
関連リンク
-
new
23回目『ゴッドタン』マジ歌、今年も人気芸人ズラリ まさかの中丸雄一が審査員に
-
new
映画『新解釈・幕末伝』W主演、映画『爆弾』出演の佐藤二朗が所属するフロム・ファーストプロダクショングループが新人を募集「2025年ヒット&ブレイク特別オーディション」
-
new
同部署の先輩男性が【2時間以上】会議室に引きこもり?様子を見に行くと⇒“言葉を失う光景”が広がっていた話。
-
new
娘の進学先を【バカにする】学歴主義の義母。しかし親戚の集まりで⇒義兄の“容赦ない一言”に、赤っ恥!?
-
new
『KYOUSUKI MUSIC STAGE 2025』リレーインタビューVol.2 あおい&ひな「Kawaii Kaiwai」