Vault 7

先頃、ウィキリークスが公開したCIAの極秘諜報作戦の実態を暴露する機密資料「Vault 7」

CIA logo

CIA logo

GoogleやAppleが「ハッキングの脆弱性のほとんどは対応済み」とわざわざコメントしたという事は、資料の内容はそれ相応の信憑性があり、なおかつまだ未対応の脆弱性も残っているという事か。

特にAndroid系ではアップデートが打ち切られたKitKatやLolipopな端末が山ほどある現状を考えると恐ろしい。

窓の杜の記事によると、PCでもプラグインサポートのある「VLC Player」や「Irfan View」、「Firefox」、「Opera」などのポータブル版を狙って“DLLハイジャック”によりデコイツールを仕掛ける仕組みがあるそうな。

参照

GIGAZINE http://gigazine.net/

窓の杜 http://forest.watch.impress.co.jp/

Wikipedia https://ja.wikipedia.org/wiki/