Samsung BixbyとSamsung Accountの脆弱性を連鎖させた5万ドル相当のエクスプロイト詳細
Samsung BixbyとSamsung Accountの脆弱性を連鎖させた5万ドル相当のエクスプロイト詳細
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-08-06 |
| 元記事 | SecurityWeek |
要約
セキュリティ研究者がSamsung MembersアプリとSamsung Accountサービスに存在する複数の脆弱性を連鎖させ、Bixbyアシスタントを経由してSamsungデバイスを乗っ取る5万ドル相当のエクスプロイトチェーンを開発・報告した。攻撃者はターゲットデバイスに特別な操作なしでコード実行が可能になるとされ、Samsung製端末を使う企業や個人に広く影響が及ぶ。Samsungはパッチを提供済みとしているが、ベンダーの月次セキュリティアップデートモデルとゼロデイ発見速度のギャップが問題として指摘されている。スマートフォンのシステムアプリが攻撃面となるリスクを改めて示した事例。