スマホユーザーが知っておくべき3大セキュリティリスク
スマートフォンを使う上で、どんな危険が潜んでいるのでしょうか?「誰かにスマホを覗き見されること」だけが心配だとしたら、考えを改めたほうがいいかもしれません。スマートフォンの技術は歴史の中ではまだ比較的新しく、解決されていないセキュリティの脆弱性が数多く残されています。
とはいえ、過度に心配する必要はありません。誰もがスマートフォン使用時にリスクにさらされているのは事実ですが、それが全員が被害者になることを意味するわけではありません。重要なのは、これらのリスクを認識し、自らを守るために積極的に行動することです。
では、スマートフォンにはどれほどのセキュリティ上の脆弱性があるのでしょうか?特に深刻なものを見ていきましょう。
通信プロトコルの脆弱性
インターネットの爆発的な普及は、人類史上最大の節目の一つであることは間違いありません。インターネットは凶悪な犯罪の温床にもなりましたが、多くの良いものももたらしました。
しかし残念ながら、24時間365日稼働するグローバルネットワークの一部であることにはデメリットもあります。一つには、データがもはや特定の物理的な場所に固定されなくなったことが挙げられます。かつてファイルはフロッピーディスクやUSBメモリといった物理媒体で転送する必要がありました。今日では、データは空中を自由に行き交っています。
現代ではデータはより容易に傍受されるため、安全な通信プロトコルへの依存度が高まっています。スマートフォンの暗号化技術はすでに存在しますが、問題は人々が暗号化に対して十分に関心を持たないことです。「自分は大丈夫」という思い込みの犠牲になっているのです。
ごく最近、通信キャリアが通話やSMSなどの送信に使う国際ネットワーク「SS7」に脆弱性があることが明らかになりました。この脆弱性を悪用されると、あらゆる通話を盗み聞きされ、あらゆるユーザーの位置情報を追跡される可能性があります。
SS7のプロトコルは1970年代に開発されたものであり、セキュリティホールだらけになっているのも無理はありません。SS7のような複雑なグローバルシステムには、見落とされたセキュリティ上の欠陥が常に存在しうるのです。
しかし、新しい技術だからといって安全というわけではありません。NFCプロトコル——現代のスマートフォン同士を物理的に「タッチ」させてデータ転送を可能にする技術——は傍受される可能性があり、実際、NFCはスマートフォンをドライブバイ攻撃に晒します。RFIDチップ——近代化されたワイヤレスバーコードのようなもの——もハッキングされ得ます。
こうしたプロトコルの弱点を緩和し、データを覗き見から守るためには、安全な接続が重要です。安全性の低いモバイルバンキングなど、リスクの高い活動を行う際の安全の鍵となります。
スマートフォンウイルスは現実に存在する
よくある冗談では「ウイルスを心配する必要があるのはWindowsユーザーだけ」とされますが、実際にはすべてのOSにリスクがあり、スマートフォンも例外ではありません。Android、iOS、Windows Phone——そのどれもが完全無敵というわけではありません。そう、iPhoneでもウイルスに感染するのです!
実際、米国のNational Vulnerability Databaseと2013年のCommon Vulnerabilities and Exposuresのデータによると、iOSでは200以上の脆弱性が発見され、スマートフォン全体の脆弱性の81%を占めていました。これはAndroid、Windows Phone、Blackberryを合わせた数よりも多いのです。
誤解しないでほしいのですが、これはAppleへの揶揄ではありません。ポイントは、どのスマートフォンのエコシステムにも問題があるということです。誰が何と言おうと、例外は一つもありません。
ある年には、世界のスマートフォンの90%以上に影響を与える新たなセキュリティ上の欠陥が発覚しました。この問題は、iOS、Android、Blackberry端末が共有する特定の業界標準に起因するもので、遠隔のハッカーがデータにアクセスしたり、データを消去したり、悪意のあるデータをアップロードしたりすることを可能にしていました。
これはスマートフォンのセキュリティに関する多くの事実の一つにすぎません。ウイルスはどこからでもやってきます。アプリストアで詐欺アプリをうっかりダウンロードしてしまうこともあるでしょう。マルウェアの影響を過小評価するのは自己責任です。
マルウェア感染の警告サインと、身を守る方法を知っておきましょう。「自分はマルウェアにかかることはない」という罠に陥らないでください。できる限り安全を保つことは、自分自身のためになるのです。
組み込まれたセキュリティホール
かつて、セキュリティ研究者がiOSのセキュリティバックドアを発見したことで、Appleが注目を集めたことがあります。Appleが意図的に穴を残し、任意のiOS端末から暗号化されたデータを要求に応じて引き出せるようにしていたという主張でした。問い詰められたAppleは、驚くことにバックドアの存在を認めました。
セキュリティバックドアとは、それ以外は安全なシステムに意図的に残された穴であり、バックドアの存在を知る者は誰でも、備わっているセキュリティ対策を簡単に回避できてしまうものです。あなたのスマホにはいくつのバックドアがあるのでしょうか?
ノースカロライナ州立大学の研究によると、Samsung、HTC、LG、Sony、Googleの10機種のAndroid端末がセキュリティ脆弱性について分析されました。発見された脆弱性のうち60%は、メーカー自身がプリインストールしたアプリによるものでした。
明確にしておくと、プリインストールされたアプリのすべてがセキュリティバックドアとして意図されたものではありません。その多くは、たまたま安全でなかった無害なツールでした。しかしこれは興味深い疑問を残します。そもそも私たちはスマートフォンメーカーをどこまで信頼できるのでしょうか?政府機関が議会にバックドアの搭載を義務付けるよう求めている動きもある中、将来は決して明るいとは言えません。
まとめ
ここで挙げたのは欠陥の一部にすぎません。Wi-Fiの不安定性、位置情報の三角測量、SMSフィッシングなど、他にも知っておく価値のあるスマートフォンのセキュリティリスクはいくつもあります。スマートフォンは決して安全なデバイスではないのです。
最善策は、日頃のセキュリティ習慣を見直すことです。重大なスマートフォンのミスを避ければ、デバイスは今まで以上に安全になります。
あなたはスマートフォンを信頼していますか?これまでに遭遇した最悪のセキュリティ事故は何ですか?ぜひコメント欄で体験談をシェアしてください!
-
ビッグデータの課題とは?克服すべき4つの主要問題を徹底解説
ビッグデータとは? 機械の処理能力には限界があり、その制約の一つが処理できるデータのサイズです。現在のマシンは大規模なデータを扱えますが、データ量の指数関数的な増加は依然として深刻な問題となっています。 現代のデータは膨大であり、急速に増え続けています。この増加により、従来のデータ保存・処理手法では対応しきれなくなっているのです。 この問題を克服するには、膨大なデータ量に対応できるシステムやプロセスが必要です。ビッグデータとは、高度なリアルタイム処理ユニットと入手しやすいハードウェアを活用し、巨大なデータを効率的に処理する仕組みのことを指します。 データの形態は、かつてとは大きく変わりました
-
写真に潜むEXIFデータの危険性と、その効果的な対処法
EXIFデータ(Exchangeable Image File Metadata)とは、デジタルカメラで撮影した写真に自動的に埋め込まれるメタデータのことです。EXIFデータには、その一枚が撮影された際の技術的な情報が記録されており、閲覧者は撮影者がどのような技術や知識を用いて写真を撮ったのかを理解することができます。 具体的には、カメラの機種やレンズ情報、露出設定、焦点距離、画像に関する説明などが含まれます。こうしたデータは、特に写真を学んでいる人にとって貴重な情報源となりますが、一方で所有者のプライバシーを脅かす危険性も秘めています。なぜなら、EXIFデータには技術的な情報だけでなく、GP