中国進出した企業に義務化されている税務ソフトにスパイウェア。ドイツとの関係も悪化
中国に進出した企業が導入を義務づけられている税務ソフトに、GoldenSpyと呼ばれるスパイウェアを自動インストールする機能が備わっているという。日経新聞によれば、こうした行為から、これまで中国との関係の良かったドイツでも中国への不信感が広がっているという(日経新聞)。このスパイウェアは6月にサイバーセキュリティ企業Trustwaveによって発見されたもので、発見時のレポートによれば、中国のドメインにシステム情報を送信する機能を持っているとされる。システムに隠しバックドアがインストールされ、攻撃者がWindowsコマンドを実行したり、任意のバイナリをアップロードするなどの行為が可能になる。
中国公認の税務ソフトには、航天信息と百望雲という2社の企業のものが提供されているが、いずれもGoldenSpyをインストールする機能が備わっているという。スパイウェアは税務ソフトをインストールしてから2時間後に自動インストールされ、検知しにくくしているらしい。またスパイウエアは2つのプログラムに分かれていて、どちらかを消しても自動的に復活してしまうとされる。また税務ソフト本体を削除した場合でも、スパイウエアだけは残るとしている。
こうした背景から8日、ドイツ政府は中国国有企業の中国航天科工集団(CASIC)の子会社による人工衛星やレーダー関連技術企業IMSTの買収を阻止していたことが判明した。日経新聞の記事によれば、CASICは先の税務ソフトメーカーの一つである航天信息の親会社だとしている(ロイター)。
すべて読む
| セキュリティセクション
| 犯罪
| セキュリティ
| 中国
|
関連ストーリー:
WavlinkとJetstreamという二つの中国製ブランドのルーターに不審なバックドアが存在。悪用も確認済み
2020年11月26日
米独の情報機関、有力な暗号機メーカーに秘密裏に出資し他国の機密を半世紀ほど収集していた
2020年02月14日
中国共産党の提供する「学習アプリ」に対しユーザーの情報を収集できるのではないかとの疑い
2019年10月17日
ファーウェイ、日本に自社製品ソースコードの公開を提案
2019年09月07日
ファーウェイのノートPC用ドライバに脆弱性、ファーウェイはバックドアではなく単なる欠陥と主張
2019年04月08日
HUAWEIの中国向け端末はTwitterアプリでダウンロードされた画像を勝手に削除する?
2019年01月23日
あるAnonymous Coward 曰く、
headless 曰く、
JR東日本は
tori_sanpo 曰く、
ICPO(国際刑事警察機構)は2日、ICPO加盟各国の法執行機関に対し、新型コロナウイルスワクチンの略奪を物理・オンラインの両方で試みる組織犯罪に備えるよう警告するグローバルアラートを発行した。警戒レベルはオレンジであるという。オレンジの警戒レベルは公共の安全に対し、深刻かつ切迫した脅威を示すものとされる(
あるAnonymous Coward 曰く、
ソニーが米アニメ配信大手の
米連邦取引委員会(FTC)は9日、Facebookを反トラスト法(独占禁止法)違反で提訴した。委員による投票の結果、3対2で提訴を決定したとしている。同じタイミングで米国内の46州およびワシントン D.C.やグアムの司法長官も同様にFacebookを独禁法違反の疑いで提訴している(
日本政府が少子化対策のため、人工知能(AI)を使った婚活サービス(以下AI婚活)の支援を計画しているらしい。今までの婚活支援サービスでは、年齢や学歴、年収などの希望条件に当てはまる人に対し、相手を紹介する方式が取られてきた。AI婚活では、結婚希望者の年齢や趣味、行動履歴などのビッグデータを活用してマッチングを行うとされている(
AC0x01 曰く、
KDDI/auが12月9日に発表した新料金プラン「
headless 曰く、
あるAnonymous Coward 曰く、
東京地裁で8日、スーパーで床に落ちていた天ぷらが原因で転倒した客が、スーパーに対して約140万円の損害賠償を求めたとする訴訟の判決が行われたそうだ。判決では安全管理義務違反があったとして57万円の支払いを命じたとのこと(
日本HPは8日にモバイルノートの新製品を複数発表しているが、その中で国内モデル向け製品に関してはキーボード・レイアウトを変更したとの話が出たそうだ。今回3種類の製品が発表されているが、新しいキーボードに対応しているのは