Out of LINE:QRコードからLINEクライアントにおけるワーム型RCEへ
DAY 2
9:50-
10:30
日本国内において、LINEは75%以上の普及率を誇り、世界全体では10億人以上のユーザーを抱える、日常生活や仕事、社会的な交流に不可欠な最重要インフラとなっている。これほどの規模を持つアプリに、攻撃者がユーザーのスマートフォンを完全に乗っ取ることを可能にする脆弱性が存在する場合、それは文字通り「LINE(常軌)」を逸脱している(out of LINE)と言わざるを得ない。 本講演では、持続的なChat-DoS(チャット機能のサービス拒否)やRCE(遠隔コード実行)脆弱性を含む、LINEクライアントに対する独自の脆弱性調査の結果を解説する。わずか1回のQRコードスキャンからルート(最高権限)アクセスの奪取に至る完全な攻撃チェーン(エクスプロイトチェーン)を実演するとともに、Android特有の動作がどのようにこの一連の攻撃を可能にしているかを説明する。さらに、LINEの組み込み機能によって、この影響がワーム型の(自己拡散可能な)RCEへとエスカレーションしていくプロセスを示す。 また、脆弱性調査を加速させるためにAIエージェントをどのように活用したか、LLMがどのような場面で誤った推論に陥りやすいのか、そして脆弱性の公開(ディスクロージャー)プロセスやベンダーとの交渉から得られた教訓についても共有する。 この衝撃的なストーリーの全貌を明かす本セッションに、ぜひご参加いただきたい。
-
Location :
-
Track 2(HALL A)
-
-
Category :
-
U25
-
-
Share :
Speakers
-
Lin Hong-Teng
林 紘騰
NTU CS Student / TRAPA Security Intern / Indie GameDev
Securing your LINE👊
- https://linktr.ee/flydragonw