Android OS 4.3 以前のバージョンにオープンリゾルバ問題、通信キャリアや携帯メーカー各社が注意喚起

Filed in Topic - トピック 4 comments

Android OS 4.3 open resolver warning

OS Android 4.3 以前のバージョンを搭載した端末に関して、信頼出来ないネットワークを利用した場合に、不特定の相手からの再帰的な DNS 問い合わせに対して DNS キャッシュサーバとして動作してしまう「オープンリゾルバ」問題が発生する可能性。

■ 影響を受けるシステム

  • Android 4.3 以前の OS バージョン

■ オープンリゾルバ問題
不特定の相手からの再帰的な DNS 問い合わせに対して DNS キャッシュサーバとして動作してしまうデバイスのことを「オープンリゾルバ」と呼びます。信頼でないネットワーク下で Android 4.3 以前の OS を搭載しているデバイスでテザリング機能を有効にした場合、オープンリゾルバとして機能してしまう可能性。

■ 回避策
信頼できないネットワークや Wi-Fi アクセスポイントに接続した状態でテザリング機能を有効にしない。その他、開発者または販売元が提供する情報をもとにアップデートを適用することで対策可能。

■ 各社の対応
日本国内の通信キャリアが販売するスマートフォンでオープンリゾルバ問題が発生する端末が有ります。アップデートなどにより順次対応している所もありますが、信頼できるネットワーク内でテザリングを利用する分には問題ありません。信頼できないネットワーク下でテザリングを利用すると影響を受ける問題です。

JVN#81094176 Android OS がオープンリゾルバとして機能してしまう問題 – IPA
http://jvn.jp/jp/JVN81094176/index.html




Posted by GPad   @   2015年3月31日 火曜日 4 comments
Tags :

4 Comments

Comments
3月 31, 2015
18:57
#1 匿名 :

こういう事がAndroidにはあるんだから、キャリアはちゃんとバージョンアップをやってくれ!

3月 31, 2015
23:00
#2 anonymous :

au向け富士通端末のFJL22が亡きものになっている…。

4月 1, 2015
08:09
#3 匿名 :

アップデートは義務だろうに一部は売ったら投げっぱなし
ふざけてんのかと

4月 3, 2015
05:27
#4 匿名 :

茸&禿&Yahoo「各社提供のWi-Fiアクセスポイントでテザリングを行う場合は影響がない」

スマートフォンビジネスの酷さを凝縮したような対応である

Leave a Comment

名前 (Name) が空欄だと「匿名」になり、コメント反映に時間がかかります。名前を入れると投稿後もコメントの編集や削除が可能です。Email は入力しても表示されません。コメントは1度の投稿で【300文字】までとなります。

Previous Post
«
Next Post
»