GPSスプーフィングとは?仕組みと攻撃から身を守る対策方法を徹底解説
GPS技術は現代の生活に欠かせない存在となり、多くの人にとってナビなしの移動はもはや想像できません。スマートフォンに目的地を入力すれば、最短ルートを案内してくれることを当然のように期待しています。
しかし残念ながら、GPS信号はサイバー攻撃や信号の改ざんに対して脆弱であり、「GPSスプーフィング」と呼ばれる手法によって偽の位置情報を送り込まれるリスクがあります。
では、GPSスプーフィングとは一体何なのでしょうか?どのように、そしてなぜ行われるのか?さらに、防ぐことはできるのでしょうか?本記事で詳しく解説します。
GPSスプーフィングとは?
ナビゲーションシステムは、最も強いGPS信号を利用するように設計されています。GPSスプーフィングとは、攻撃者が本物のGPS信号の上に、より強力な偽の衛星信号を重ねて上書きすることで発生します。その結果、受信機は改ざんされた「偽装された」位置情報、ナビゲーション、時刻情報を受け取ることになります。
例えば、病院に向かって運転しているのに、GPSが「図書館にいる」と表示したことはありませんか?GPSやアプリが実際とは異なる場所にいると主張してきたら、あなたはGPSスプーフィングの被害に遭っている可能性があります。
GPSスプーフィングはどのように行われるのか?
GPS信号はオープンで暗号化されていないため、記録・送信・改ざんを企む者にとって格好の標的となります。
典型的なGPSスプーフィング攻撃では、攻撃者が無線送信機を使って受信機のアンテナに偽のGPS信号を送信し、衛星から届く本来の信号を上書きします。
地上から偽の信号が放送されると、その地域内のすべての衛星航法装置が誤った位置を表示し始める可能性があります。
誰が、なぜGPSスプーフィングを使うのか?
衛星航法を利用するあらゆる技術がGPSスプーフィングの脅威にさらされています。単一のデバイスを標的とした攻撃もあれば、ドローンの乗っ取りや船舶・タンカーの航行システムへの妨害など、複数のデバイスを巻き込む大規模な悪用も存在します。
配達ドライバーがアプリを欺くことから、ティーンエイジャーがポケモンGOのためにスマホの位置を偽装することまで、信号改ざんの動機は実に様々です。ここでは、GPSスプーフィングの代表的な理由をいくつか紹介します。
正確な移動追跡を防ぐ
プライバシー保護が目的というケースもあります。多くの人が、アプリによる正確な移動追跡を防ぐために、偽のGPS位置情報を作成しています。
不正行為を隠蔽する
犯罪者は、犯行後の証拠や記録の改ざん、あるいは誘拐被害者の電話信号を偽装して追跡不能にするなど、不正行為の隠蔽にGPSスプーフィングを利用することがあります。
さらに悪質なケースでは、複数の車両の位置情報を偽装して事故を誘発させ、社会に混乱をもたらそうとする犯罪者もいます。
軍事作戦への影響
GPSシステムは元々軍事用途のために開発されましたが、皮肉なことに、最初にスプーフィングを行ったのも軍でした。
多くの政府が敵国に対してGPSスプーフィング攻撃を実施し、相手の海上活動に危険をもたらしています。また軍は、戦術航法、誘導兵器、指揮統制(C2)機能にもGPSスプーフィングを活用できます。
干渉する親から居場所を隠す
親が子どものオンライン活動の安全を守ろうとするのと同じように、GPS追跡は子どもが外の世界を探索する際の安全確認に役立つ手段です。しかし、一部のティーンエイジャーは、過干渉な親から居場所を隠すためにGPS信号を偽装する方法を見つけています。
さらに厄介なことに、インターネット上には誰でもGPS位置を偽装できる手順を解説した動画が氾濫しています。
国・地域限定コンテンツへのアクセス
国や地域で制限されたコンテンツ、機能、ゲーム、アプリにアクセスするために、デバイスの受信設定を改変する人もいます。
例えば、ポケモンGOには世界の特定の地域でしか出現しないレアポケモンが存在します。海外旅行が難しい状況の中、GPSスプーフィングを使って仮想的にスマホをその場所に配置するプレイヤーが続出しました。
GPSスプーフィング攻撃から身を守るためのヒント
ここでは、GPSスプーフィング攻撃を回避するための実践的な対策を紹介します。
GPSアンテナを外部から見えない場所に設置する
ビジネスでGPSベースのナビゲーションシステムに依存しているなら、スプーフィング攻撃のリスクを減らすために、GPSアンテナを公衆の目から隠すことを検討しましょう。
アンテナに物理的に近づける状態だと、攻撃者が軌道上の衛星からの本物のGPS信号を上書きするのが非常に容易になります。
おとり(デコイ)アンテナを設置する
目立つ場所におとりアンテナを設置することは、GPSスプーフィング攻撃を防ぐ効果的な手段です。
複数の場所に冗長なアンテナを配置しておけば、どのアンテナが攻撃の標的になっているのかを特定しやすくなります。
使用しないときはGPS対応デバイスをオフラインにする
GPS対応機器を使用する企業や組織は、使用していない間は機器をオフラインにし、ネットワークから切断しておくべきです。
スマホをバッテリーセーバーモードに切り替える
渋滞中にはまっているのに、ナビアプリが突然「空港にいる」と主張していませんか?それはGPSスプーフィングの被害サインかもしれません。
GPS信号が改ざんされている疑いがある場合は、デバイスを「バッテリーセーバーモード」に切り替えると有効です。このモードでは衛星航法を使用せず、Wi-Fiネットワークと携帯基地局に基づいて位置測定が行われます。精度は最適ではありませんが、潜在的なスプーフィング攻撃から身を守ることができます。
残念ながら、執筆時点では、iOSには通常の省電力モード以外に、位置情報専用のバッテリーセーバーモードは用意されていません。
Androidユーザーの場合は、設定 > セキュリティと現在地情報 > 位置情報 > モード > 省電力から有効化できます。
セキュリティ衛生を維持する
GPSスプーフィングのリスクを軽減するには、日頃からベストなセキュリティ慣行を守ることが非常に重要です。
優れたセキュリティ衛生ルーチンには、パスワードの定期的な更新と使い回しの防止、二要素認証(2FA)の導入、ネットワークファイアウォールとマルウェア対策ソフトへの投資が含まれます。
プライバシー保護のためのGPSスプーフィングはあり?
GPSスプーフィングは害の方が大きいと思われがちですが、プライバシー保護は正当な利用目的の一つです。位置情報の共有やGPS追跡が潜在的な危険やプライバシーリスクをもたらすことが分かっているなら、GPSスプーフィングの活用は実際に役立ちます。
多くのセキュリティ関連組織も、高価な商品の保護や、要人の所在を秘匿するためにGPSスプーフィングを採用しています。
自分のプライバシーを当然のものと考えないでください。オンライン監視、ストーカー行為、プライバシー侵害のリスクにさらされていると感じたら、GPSスプーフィングという選択肢を検討してみてはいかがでしょうか。
-
バックドアとは?仕組みと種類を解説|2022年に実践したいバックドア攻撃の防止策
サイバー犯罪者、政府機関、技術者など、誰であれ、あなたの知識や許可なくデバイスを遠隔操作できるあらゆる手段は「バックドア」と呼ばれます。 バックドアとは何か? ハッカーは、マルウェアの使用、ソフトウェアの脆弱性の悪用、さらにはデバイスのチップセットに直接バックドアを組み込むといった手法で、あなたのデバイスにバックドアを仕掛けます。ハッカーは顧客のデバイスへのアクセスを得るために常に新しい手法やマルウェアを考案しており、バックドアによるハッキングの被害から完全に免れることはできません。 ソフトウェアやハードウェアの開発者が、リモートでの技術サポートを目的としてバックドアを設置するケースもありま
-
Andariel攻撃とは?その手口とPCを守るための対策方法を徹底解説
Kaspersky(カスペルスキー)のアナリストは、Andarielグループが特定の業界に絞らず、あらゆる企業を標的にする姿勢を見せていると結論付けています。今年6月には、米国サイバーセキュリティ・インフラストラクチャセキュリティ庁(CISA)が、企業や政府機関を狙う「Maui」ランサムウェアの主要な標的は米国の医療業界であると発表しました。しかし、インド、ベトナム、ロシアでの複数の被害事例に加え、日本の企業に対する攻撃も少なくとも1件確認されています。 Andarielグループの攻撃手法(モード・オペランディ)とは? Andarielグループが使用する主力兵器は、有名なスパイウェア「DTr