アイルランドのコークで開かれているハッキング大会「Pwn2Own Ireland」で、10月8日、3つの研究チームがGoogleのスマートフォン「Pixel 10」への遠隔攻撃に成功しました。海外メディアのThe Hacker Newsが報じています。
何が起きたのか
Pwn2Ownは、研究者が実際に動く攻撃手法を披露し、賞金を受け取る大会です。大きな特徴は、対象の製品が「最新の更新をすべて適用した状態」でなければならないというルールです。つまり、きちんとアップデートしていても破られるセキュリティホールが見つかったということです。Pixel 10に対する3件の攻撃のうち、Ikotas Labsのものは大会最高額の30万ドルを獲得し、同チームが総合優勝となりました。
怖がりすぎなくてよい理由
こうした大会で見つかった欠陥は、賞金と引き換えに製品の開発元へ非公開で伝えられ、修正の機会が与えられる仕組みです。披露された攻撃の細かい手順が一般に公開されるわけではなく、すぐに誰でも悪用できるわけではありません。ただし、具体的にどの部分の欠陥で、いつ修正が配布されるかなどの詳細は、現時点で私たちが確認できた範囲では十分に明らかになっていません。
私たちが取るべき対策
Pixelをお使いの方は、今後Googleから配信されるセキュリティ更新を見逃さないことが何より大切です。設定の「システム更新」から、自動更新が有効になっているか確認しておきましょう。あわせて、出所の分からないリンクや添付ファイルを開かない、提供元不明のアプリを入れないといった基本の注意も、守りを固めてくれます。
出典: The Hacker News「Three Teams Demonstrate Remote Hacks of Fully Patched Google Pixel 10 at Pwn2Own」