Keenadu感染

なんとなくAndroidタブレットを物色していたところ、格安中華タブレットのファームウェアにバックドア「Keenadu」が出荷時から混入していたことが報告されて騒動に。

Keenaduバックドアは主に広告詐欺に使用され、モジュールはブラウザの検索エンジンを乗っ取り、新しいアプリケーションのインストールを監視し、広告コンポーネントとやり取りして不正な収益を得る機能を持っているとのこと。Amazonのカートに勝手に商品が追加されていたという報告も上がっている。

OEMが山のようにある格安中華タブレット全体が心配と言えば心配だが、早々に自ら感染を確認&公表しているALLDOCUBEなどもあるので、逆に見極めになるイベントと捉えるのもありかも。

参照

Codebook|Security News https://codebook.machinarecord.com/

Securelist https://securelist.com/

ガルマックス https://garumax.com/

PC Watch https://pc.watch.impress.co.jp/

ケータイ Watch https://k-tai.watch.impress.co.jp/

Alldocube Global https://www.alldocube.com/en/

Wikipedia https://ja.wikipedia.org/wiki/