【緊急】中華タブにバックドア判明!「初期化しても消えない」悪質マルウェアの正体とは?Alldocube製品ほか該当モデル多数

おっす、編集長やで!
今日はみんな大好き「格安中華タブレット」の衝撃ニュースを持ってきたわ。
Amazonで「コスパ最強w」とか言ってポチったそのタブ、実はバックドアの特等席やったらしいで。
セキュリティ大手のカスペルスキーがブチ撒けた、闇深すぎる真相をまとめてみたから、震えて眠るんや。

1: ID:yE/Q841O0 イッチ

ロシアのセキュリティ企業・カスペルスキーが取りまとめたレポートによると、同マルウェアはファームウェア(デバイスを動かすための仕組み)レベルで動作するバックドア型の脅威と説明。

Androidの中核システムやプロセスに入り込むことでブラウザの検索エンジンを乗っ取ったり、広告詐欺に利用されたりする事例が確認されたことが報告されていた。

初報の報告段階では既に13,000台以上のデバイスで検出され、ロシア、日本、ドイツなどで多く確認されたことも明らかになっていた。

この問題はファームウェアレベルでの侵入であることから、デバイスの開発・ビルド工程の時点で感染被害に遭っていたことも示唆されており、製造メーカーも認識できていなかった可能性も。
また、デバイス言語が中国語、タイムゾーンが中国に設定されている場合はマルウェアが動作しない設計になっていたことも確認され、検出がより困難になっていたケースも考えられる。

こうしたカスペルスキーの報告を受けて、複数のメーカーが対応に乗り出している。
中国深圳に拠点を置くAlldocubeは25日、同社が発売したAndroidデバイスがマルウェアに感染しているとの指摘を受け、調査を発表。

その後27日に調査結果を公表し、影響を受けるデバイスとして下記を挙げた。
これらのデバイスの多くはAmazon.co.jpなどで1万円台から販売されていたいわゆる「格安タブレット」に類されるもので、心当たりがある方は該当するかどうかを確認していただきたい。

iPlay 50 mini Pro(8+256GB/8+128GB、Android 13)
iPlay 60 mini Pro(8+128GB、Android 14)
iPlay 60 Pro(8+128GB、Android 14)
iPlay 70 Pro(6+256GB、Android 14)

引用元ソース

3: ID:z742u1QE0
やっぱりねえ
4: ID:PDcF8Ctz0
中華製品をロシアのセキュリティ企業が告発って何かのギャグ?
26: ID:R1GcJ4ux0
>>4
幹部やエンジニアは多国籍で
西欧にも拠点あるから中立だよ!
アピールしまくってる
102: ID:O2TiGsu00
>>26
お、おぅ…

米商務省、ロシアのカスペルスキーに取引禁止措置、情報通信技術サービス保護規則で初

引用元ソース

 

米財務省がカスペルスキー幹部12人に制裁、ソフトウェア販売禁止に続き

引用元ソース

6: ID:44qTZUFe0
iPlay 60 Pro(8+128GB、Android 14)
ファクトリーリセットしてもマルウェア検出されて草😭
67: ID:MPuxA5Vz0
>>6
何かロム焼けんの?
10: ID:XK+hkkJ20
中国メーカーなら通信できる場合には必ずバックドアを仕掛けるからな
巧妙で見つかりにくいか見つかりやすいの差しかない
格安品は当然見つかりやすいのが多い
19: ID:Hh5XPXJI0
>>10
中国製のモニターとか使用してるときは何の不具合もないのに
モニター切り替えで使用停止したら電源がオンオフして自ら付こうとする
kooruiモニターがそれでパソコンの調子もおかしくなり始めたのですぐ使うのやめた
やっぱ安いのは何か理由がある
15: ID:hufInWpN0
普通のセキュリティ対策したタブレットは5万以上だろ?
これが2万ってことはセキュリティ対策に3万もするってこと?
40: ID:2FTCCL7W0
>>15
バックドアを仕掛けて利益が出る分を引いてるんだよ
27: ID:viHKuppc0
>>15
Androidタブレットに5万も出すならiPadでいいわな
激安タブレットの代名詞的存在だった「Alldocube」が、まさかのマルウェア感染を公認。
「初期化しても消えない」とか絶望しかあらへんやろこれ…。
でもな、実はタブレットだけやない。身近な「あの中華製品」にも、ヤバい仕掛けがあるかもしれんで。

【緊急警告】日常に潜む監視の目:中国製KVMスイッチ、隠しマイクで個人情報流出か

さらに「安全に安く済ませたい」なら、変なメーカーに手を出す前に、こっちの定番を検討するのが正解かもしれんな。

【コスパ最強?】Fireタブレットの真価を問う!Google Playインストール論争の行方

知ってた速報?その被害は想像以上にヤバい

23: ID:+wir9o9c0
結局どんな被害が出そうなんだよクレカやパスワード全漏れとかするんかね
中華製モニター欲しいのあるんだけど何か仕掛けられてるとかないよな
25: ID:F+ouqJsX0
>>23
一番の問題は個人名義のPCやタブレットが組織的、或いは国家的な犯罪行為の踏み台にされる可能性があること
不正送金や違法品の取引などに漏れたアカウントや機器のIDが利用され、知らないうちに犯罪に加担させられてるなんてことが起きる恐れがある
28: ID:R1GcJ4ux0
>>23
FANZAで何買ってるか
習近平に筒抜けでも
構わないなら買え
94: ID:9kLIyfgK0
>>23
対日工作の踏台にされるってのが一番現実的で頻繁にあることなんじゃないかね
33: ID:UQQLiuO40
逆にバックドアが無いと思ってる人がいたのが驚き
48: ID:R1GcJ4ux0
>>33
東大出た官僚が政府庁舎の掃除に
中国製ロボット使ってるけどな
41: ID:jVmPZ/Yd0
自分の中華タブもバックドアあるか調べたいんだけどどうすればいいの?
46: ID:U5ni8zl70
>>41
G99ならアウト
G99かつアンドロイド14ならほぼ感染
47: ID:4iEiG1Iu0
>>41
ロシア製のウィルス対策ソフトで確認するんだが、駆除してくれるわけでもない

G99なら100%入ってると考えていい
確認の必要なし

96: ID:vkM1BeuC0
>>41
バックドア入りの製品はわかりやすくMade in Chinaって書いてある
参考にしてみて
49: ID:yjUTVf/l0
YouTuberとかもコレやたら褒めてたよな?案件
51: ID:usul+d4w0
>>49
案件でしょ

中国企業の案件をこなす事が増えたimpressなんてこんな事に

『Androidタブレットに潜むマルウェア「Keenadu」の
せいで記事が吹っ飛んだ話』

引用元ソース

53: ID:U/JTQAD50
>>49
案件
んで時期が過ぎたら案件動画をしれっと消すしな
コメント欄もサクラで埋まる
54: ID:+8oRU7YD0
NECのPCもめちゃくちゃ中国なんよね

画像

60: ID:usul+d4w0
>>54
thinkpadもLenovo面落ちしてから買わないようにした
NECも富士通もないわな
106: ID:K8RX/9ZY0
>>54
それをいったらiphoneも中国製だろ
62: ID:m0U4bE7o0
格安ルーターは大丈夫なのか
63: ID:usul+d4w0
>>62
ルーターの怪しい通信をチェックするルーターが必要だな
70: ID:lyTBUAGd0
>>62
TPリンクのアクセスポイントなど北米で禁止されている
日本でも法人は避けているよ
72: ID:SvNw1QJD0
androidのタブレット買おうと思ったら結局どこのが安心なの?fireはなぁ…
75: ID:rk6dpU9+0
>>72
SVITOOは評判良いよ。
バックドアとかの情報も出ていない。
80: ID:SvNw1QJD0
75さん
ありがとうございます
83: ID:MBb2juBk0
アマゾンで令和最最新版の防犯カメラとかもやばいらしい

>なおKeenaduは、公式のGoogle Playストアで配布されていた一部のアプリからも発見されました
>防犯カメラのスマートホームカメラ用アプリ、メッセージング、ニュースアプリなどに偽装して配布されていました
>Googleはこれらの悪意あるアプリをすでにPlayストアから削除済みであることを認めています

95: ID:oWC67Fcj0
馬鹿「盗られて困る情報なんかないし」
108: ID:ujhR65J00
>>107
クレカ情報
銀行情報
アマゾン情報
楽天情報
ヤフー情報
100: ID:iA7X67zU0
サブの捨て垢でバックドアは有る前提で使う物じゃないの?
アマゾンで返品期間外だけどバックドアの対応はどうなるのか?って質問したら
タプレット代は全額返金された
別で買ったケースやフィルムは損失
格安中華タブの代名詞、ファーウェイが辿った末路を思い出すと、今回の騒動も氷山の一角に見えてくるわ。

【悲報】ファーウェイ逝く、スマホ事業の売却を開始

読者の疑問を解決!FAQ

工場出荷時の状態にリセットすれば安全?

いいえ、安全ではありません。
今回のマルウェア「Keenadu」はファームウェアに組み込まれているため、OS標準のリセット機能では削除できません。メーカーが提供する専用の修正パッチを適用するか、使用を中止するのが賢明です。
Kaspersky公式ブログ

自分のタブレットが感染しているか調べる方法は?

カスペルスキー等のウイルス対策ソフトでスキャンが可能ですが、システム領域に深く潜り込んでいる場合、「検出はできるが駆除はできない」という状態になることが多いです。特に「Helio G99」搭載の安価なタブレット(Android 13/14)は要注意とされています。

結局、どこのメーカーが安全なの?

100%の安全は保証されませんが、GoogleのPixel TabletやSamsung Galaxy Tab、あるいはAppleのiPadといった大手メーカー製が推奨されます。格安にこだわるなら、独自OSで管理されているAmazonのFireタブレットが、この騒動の中では再評価されています。

賛否両論まとめブロック

格安中華タブレット、使い続ける?

肯定派(安さ優先・割り切り派)

  • 盗られて困る情報なんてない。ゲームと動画専用だからOK
  • このスペックが2万円以下で買えるなら、バックドアくらい仕様のうち
  • Amazonの返品対応が神だから、騒ぎになったら返金してもらえば実質タダ

否定派(警鐘・リスク回避派)

  • 自分の情報だけでなく、サイバー攻撃の踏み台にされるのが一番怖い
  • クレカやパスワードを一度でも入れたら終わり。安物買いの銭失いすぎる
  • バックドアがあると分かっている製品を買うのは、わざわざ泥棒に合鍵を渡すのと同じ

専門家の見解

カスペルスキー社の調査レポートによると、「これらのマルウェアはユーザーの許可なく追加のアプリをインストールしたり、広告を勝手にクリックして収益を上げたりする。さらに、デバイスの完全な制御権を攻撃者に明け渡すリスクがある」と強く警告しています。
Kaspersky公式ブログ

また、Alldocubeは公式のサポートページにおいて、特定モデルの感染を認め、修正版ファームウェアの配布を開始していますが、ユーザー自身による手動アップデートが必要であり、対応の難易度が課題となっています。
Alldocube公式サポート

今回の騒動、安さの裏には必ず理由があるってことやね…。
みんなも自分のデバイス、一度見直してみた方がええかもしれんわ。

ほな、次は何について調べよか?最新の「スマホ1円販売の闇」とか、気になる記事があったら教えてな!

当サイトの利用について
  • 本記事はインターネット上の情報を元に構成されており、特定の製品を誹謗中傷する目的ではありません。
  • 記載された情報の正確性については最新の注意を払っておりますが、最終的な判断は利用者自身の責任において行ってください。
  • セキュリティリスクに関する具体的な対策については、各メーカーの公式サイトや専門機関の情報を参照してください。

ピックアップニュース








コメントする