【 ここから本文 】

[特集]iPhone

ソーシャルブックマークに登録 : Yahoo!ブックマークに登録 はてなブックマークに登録 del.icio.usに登録 newsing it!に登録 Buzzurlにブックマーク livedoorクリップに登録 Slashdotにタレコむ イザ!ブックマークに登録 Twitterでつぶやく
print 印刷用ページの表示


[世界]
重大なセキュリティ修正を含むiPhone 2.0/iPod touch 2.0アップデートが公開

Safariのバグ7件と、WebKitブラウザ・エンジンの3つの脆弱性に対応

(2008年07月14日)

 7月11日、米国Appleは同社製スマートフォンの最新機種「iPhone 3G」を華々しく発売した。それと同時に、初代iPhoneを利用しているユーザーに向けて、バグの修正を含む「iPhone 2.0」ソフトウェア・アップデート(米国Appleのサポート・ページ)が配布されている。

 iPhone向けのセキュリティ・アップデートが公開されたのは、2008年1月15日以来のこととなる。また、iPhone 2.0アップデートと同様の内容を持つ「iPod Touch 2.0ソフトウェア・アップデート」も、iPod Touchユーザー向けに提供されている。なお、今回、iPhone 3Gを購入したユーザーは、2.0ソフトウェアがプリインストールされた状態で販売されているため、何もする必要はない。

iPhone 2.0ソフトウェア・アップデートは、初代iPhoneに新機能の追加とセキュリティ修正をもたらす

 Appleによると、初代iPhoneやiPod Touchを利用するユーザーがダウンロード可能なiPhone 2.0/iPod touch 2.0アップデートには、Webブラウザの「Safari」やネットワーク接続用ソフトウェアにあるいくつかのバグを修正するものであることを明らかにした。ブラウザ関連のバグの中には深刻なものもいくつか含まれており、攻撃者がiPhoneに、悪意あるソフトウェアをひそかに送り込むこともできるという。

 今回公開されたiPhone 2.0/iPod touch 2.0アップデートは、Safariのバグ7件と、Safariのブラウザ・エンジン「WebKit」にある3つの脆弱性に対応している。3つあるWebKitの脆弱性のうちの1つは、Independent Security Evaluators(ISE)の研究者チャーリー・ミラー(Charlie Miller)氏が、2008年3月に開催され注目を浴びたハッキング・コンテストで優勝したときに用いたもので、Miller氏はこれを利用してAppleの薄型ノートPC「MacBook Air」に侵入した(関連記事)。

 Miller氏はこれまで、AppleがMac OS X向けの修正パッチを出しているが、同様にOS Xをベースにした初代iPhoneでの同じ問題点には対応していないことを批判してきた。Miller氏によれば、同氏はiPhoneも同じ攻撃に対して脆弱であるとAppleに警告したが、Appleはこれを否定したという。11日に行った電子メールによるインタビューの中でMiller氏は、問題の解決に長期間を要したことに対する憤りをあらわにした。

 「iPhoneを標的にした攻撃はまだ報告されていないが、iPhone 2.0のパッチをダウンロードする価値はある」と説明するのは、米国McAfeeのセキュリティ研究責任者を務めるデビッド・マーカス(David Marcus)氏だ。「悪だくみをする人間がどこに目をつけるかを考えたとき、間違いなくブラウザはリストの上位にくる。できるだけ早く更新すべきだ」とMarcus氏。

 上記のほか、iPhone 2.0アップデートでは、iPhoneで使われているMac OSのカーネル・ソフトウェアおよび「CFNetwork」ソフトウェアにあるネットワーク関連のバグも修正される。また、新機能としては、米国Cisco SystemsのVPN接続への対応や、米国Microsoftの「Exchange ActiveSync」への対応などがある。電子メールやコンタクト・リストの管理機能も向上しているとAppleはアピールしている。

 さて、11日に実際にiPhone 2.0アップデータをダウンロードした人の中には、大変な思いをした人もいた。Appleの「iTunes Store」を介したアップデート・ページに、初代iPhoneのソフトウェアを2.0に更新しようとするユーザーと、手に入れたばかりのiPhone 3Gのアクティベーションをしようとするユーザーが同時に殺到したためだ。なお、Appleの広報部門もてんてこ舞いだったようだ。筆者はこの件に関するコメントを求めて電話をかけたがだれも出ず、電子メールにも返信がなかった。

(Robert McMillan/IDG News Serviceサンフランシスコ支局)




関連記事

▲ページの先頭へ戻る


Videoニュース

世界のアップル・ファン、iPhone 3Gの発売に沸く

シドニー、ニューヨーク、ボストン、ロンドン…

待望の「iPhone 3G」が登場!
「企業向け機能も強化」とジョブズ氏

プッシュ・メールやカレンダー同期、Exchangeをサポート。新クラウド・サービスも提供開始

「iPhone 3G」登場で、iPhone用ソフトウェアも第2世代へ

「iPhone 2.0」が新たなスマートフォンの世界を創出

キャッチアップ

iPhone 3Gに足りない10の機能

「これさえあれば“ほぼ完璧”」とPC World誌シニア・エディターが指摘

「iPhone 3G」はエンタープライズ・モバイルの新標準になれるか

アナリストらが企業情報セキュリティの観点から課題を指摘

「iPhone 2.0のセキュリティ機能は、ビジネス・ユースとして不十分」

セキュリティ専門家が問題視するiPhone 2.0の“アキレス腱”とは

Apple、iPhoneにビジネス・ユース機能を追加する可能性を示唆

SIMロック解除にも「iPhoneに対する関心の高さ」と前向きなコメント

【VIDEOニュース】
【Macworld Expo 2008】ジョブス氏、基調講演で新製品/サービスを披露

iPhoneは発売から200日で400万台を出荷

【Forrester調査】 iPhoneがビジネス・ユースに向いていない10の理由

一部ユーザーからは「使わせてくれ」と熱烈な要望はあるものの…

アップル、「iPhone」のネーティブ・アプリ開発キットを公開へ

方針を180度転換、「活気ある開発コミュニティが生まれる」とジョブズ氏

グリーンピース、iPhoneに有害化学物質が含まれているとアップルを非難

「環境対策も十分ではない」とグリーン・ランキングを最下位ランクに

「iPhone」のハッキング・ツールが登場

iPhoneのブラウザや電子メール・ツールはバグの宝庫?

ジョブズ氏、iPhoneのSIMロック解除阻止を明言

「ロック解除への対抗はアップルの責務」

iPhoneの電撃的な値下げ発表と100ドル返還騒動の顛末

アップルにとってはさらなる追い風に?――「賢明な決断」との声も

iPhoneユーザー調査で明らかになった「満足度」と「今後の課題」

Exchange ServerやLotus Notesとの連携機能を望む声も

【VIDEOニュース】
iPhone発売に沸く米国、各店舗は購入客で大混雑

販売目標の1,000万台は楽々クリア?

「iPhone」を衝撃発表!――コンピュータ・ベンダーの名を捨てたアップルの行く手

ついにベールを脱いだ、OS X搭載のスマートフォン。巨大市場での勝算はいかに

壊れやすい「iPhone」向けに専用保険が登場

不十分な保証制度を第三者の保険会社が補完

「家電メーカーを目指すのか?」

アップル社名変更の真意とは

アップル、「iPhone」と「Apple TV」を発表

iPhoneの米国での発売は6月の予定

Appleウォッチ

憶測がさらなる憶測を呼ぶ、アップルの“製品移行”発言

対象はMacBook?Apple TV?――アナリストやブロガーの間で盛り上がる“予想合戦”

「10社のうち8社がMacを利用中」――企業のMac採用が急増

Mac上でWindowsを動かす仮想化ソフトの存在が採用の動機に

【Forrester予測】
アップル、2013年にはリビングルームを手中に。目指すはソニー?

ホーム・コンピューティングを推進し「AV機器とITを融合する企業に変貌する」

最新記事はこちら

Weekly Ranking

集計期間:01/02〜01/08



Computerworld Global
米国
英国
中国
ドイツ
オーストラリア
シンガポール
その他の国