iPhoneセキュリティ対策ガイド:ハッカーからスマホと個人情報を守る方法
本記事では、iPhoneに保存された大切なデータを覗き見やハッキングから守るための、押さえておきたいセキュリティ対策を徹底解説します。
AppleのiOSは比較的安全性の高いOSですが、設定を見直すことでさらに強固な防御を実現できます。ウェブサイトのログイン情報、メールアドレス、メッセージ、写真や動画といった機密性の高いデータが気になる方は、ぜひ以下の対策を参考にしてください。
iOSを常に最新の状態に保つ
「ドット」アップデートと呼ばれる小規模なアップデートも含め、iOSは常に最新バージョンで利用するようにしましょう。
ハッカーはAppleのコードの脆弱性を突いて個人情報へアクセスしようとすることがあります。iOSアップデートは、こうした脆弱性を修正し、安定性を高めるためのAppleの対策なのです。
実際、2019年1月にはiPhoneやiPadがハッキングされる恐れのある脆弱性に対処するセキュリティアップデートが配信されました。執筆時点の最新版はiOS 14で、リリース後に悪用されていたゼロデイ攻撃の穴を塞ぐため、複数回のマイナーアップデートが急遽提供されています。iOS 13でも、ハッキングを可能にしてしまうバグへの対応が行われました。
アップデート方法は簡単です。「設定」アプリを開き、「一般」>「ソフトウェア・アップデート」をタップします。すでに最新版であればその旨が表示され、新しいバージョンがあればダウンロードとインストールを促されます。
今後もアップデートは定期的にリリースされるはずです。こまめに確認する習慣をつけましょう。
「探す」機能を有効にする
ハッカー対策として有効なのが「iPhoneを探す」機能です。
端末を紛失した場合でも、別のAppleデバイスやMac・PCのブラウザからサインインすれば、iPhoneの位置を特定できます。さらに重要なのは、遠隔操作で紛失した端末内の個人データを消去できること。仮にハッカーや盗難者が端末を手に入れても、価値あるデータは残りません。
有効化の手順は以下の通りです。
- 「設定」を開き、画面上部の自分の名前/アイコンをタップ。
- 「iCloud」をタップ。
- 下にスクロールして「iPhoneを探す」をタップ。
- スイッチが緑色(オン)になっていることを確認。
iOS 13では新機能「オフライン検索」が追加されました。Wi-Fiにもモバイルネットワークにも接続していない状態でも、Bluetoothビーコンが端末の信号を検知し、位置情報を中継してくれる仕組みです。この機能をオンにしておけば、端末が他人の手に渡った場合でも、位置の特定とデータ消去が可能になります。
遠隔消去の手順は以下の通りです。
- 「探す」アプリ(またはiCloudのWebサイト)にサインイン。
- 「デバイス」をタップ。
- 該当するiPhoneを選択。
- 「iPhoneを消去」をタップして操作を確定。
- 次にインターネットに接続した時点で、自動的にデータが消去されます。
より長いパスコードを設定する
「GrayKey」というハッキングツールをご存じでしょうか。法執行機関で使用されていたこのツールは、4桁のパスコードなら数時間、6桁なら数日で解読できたと言われています。
この装置はiOSデバイスに接続して使用するもので、6回誤入力で1分ロック、7回で5分ロックといった、ブルートフォース攻撃を防ぐための待機時間を無効化できました。
警察や政府機関にスマホを調べられることに問題はないかもしれませんが、GrayKeyのような手法が存在する以上、犯罪者が同様の装置やハッキング手段を手に入れる可能性も十分考えられます。
幸い、AppleはiOS 12でGrayKeyの手法を封じました。しかし、同様の脅威が再び現れる可能性は否定できません。以下の対策を講じておきましょう。
- 6桁より長いパスコードを選ぶ:8桁なら解読に数か月、10桁なら10年近くかかることもあります。
- 数字だけでなく、単語を組み合わせたパスフレーズを使う:ただし、普通は組み合わせないランダムな単語を選びましょう。
数字のみのパスコードに対し、パスフレーズは英字・記号・大文字小文字を含められるため、格段に破られにくくなります。その分、解除に少し手間がかかる点はトレードオフです。
Face IDやTouch IDでロック解除している方も注意が必要です。パスコード入力でもロック解除できるため、「0000」のような単純なパスコードを設定しているなら今すぐ見直しましょう。
iOSでパスコードを変更する手順
- 「設定」を開く。
- 「Touch IDとパスコード」(Xシリーズ以降は「Face IDとパスコード」)をタップ。
- 現在のパスコードを入力。
- 「パスコードを変更」をタップ。
- 再度パスコードを入力。
- 「パスコードオプション」をタップ。
- 「カスタムの数字コード」または「カスタムの英数字コード」を選択。
- 新しいコードを入力して確認。
Touch IDやFace IDを使用していれば通常はパスコード不要ですが、例外もあります。例えば、6日以上端末を使用しなかった場合や再起動後には、パスコードの入力が求められます。
なお、パスワード管理アプリを活用すれば、セキュリティはさらに向上します。
自動消去機能をオンにする
少し物騒に聞こえるかもしれませんが、パスコードの総当たり攻撃が心配な方には効果的な機能です。10回連続でパスコードを誤入力すると、iPhoneが自動的にすべてのデータを消去し、ハッカーにとって端末を無価値なものにします。
ただし、酔った勢いで誤って作動させ、個人情報を全消去してしまったという例もあるようです。この機能を有効にする場合は、iCloud自動バックアップも併せてオンにしておくことをおすすめします。事故やハッキングでデータが消えても、クラウドに保存されたデータから復元できます。
設定方法:「設定」>「Touch IDとパスコード」(または「Face IDとパスコード」)を開き、パスコードを入力。ページ最下部までスクロールし、「データを消去」のスイッチをオンにします。
身元不明のリンクを開かない
これは言うまでもありませんが、SMS、メール、Web上で知らない送信元からのリンクを受け取ったら、クリックしてはいけません。
直接iPhoneをハッキングされるケースは多くありませんが、Gmailなどの有名メールサービスになりすまし、アカウント情報を盗もうとするフィッシング詐欺は後を絶ちません。
偽サイトは本物そっくりに作られていることが多く、常に警戒心を持つことが大切です。基本ルールは「怪しいと感じたら開かない」。メール添付ファイルについても同様です。
アプリの権限を見直す
アプリをフル活用するには、カメラやマイク、連絡先などへのアクセス許可を求められることがよくあります。便利な一方で、アプリがプライベートな情報へアクセスできる状態にもなるのです。
iOS 13では、ユーザーの意図しない情報収集を防ぐための措置が強化されました。
- 位置情報の共有選択肢が拡充:「アプリの使用中は許可」「1回だけ許可」「許可しない」から選べます。
- 位置情報リマインダーアラート:地図付きで、アプリが収集したデータとその理由を確認できます。
- Bluetoothの使用にも許可が必要に:店舗などに設置されたBluetoothビーコンによる追跡を防げます。
- Wi-Fiによる位置追跡もデフォルトでオフに:接続履歴のあるWi-Fiネットワーク経由の追跡を防ぎます。
- 連絡先のメモ欄へのアクセスもデフォルトでオフに。
- VoIPアプリによるバックグラウンドでのデータ収集を禁止:WhatsAppやSnapchatなどは対応変更が必要になる可能性があります。
これだけでもiOS 13以降へアップデートする十分な理由になります。
もちろん、悪質な情報収集はAppleのプライバシーポリシー違反であり、発覚すればApp Storeから削除されます。それでも、不安なアプリがある場合は削除するか、「設定」>「プライバシー」から該当する権限を選び、アプリごとにオフに切り替えましょう。一括でオフにする方法はないため、権限ごとの設定が必要です。
写真の位置情報を共有しない
写真には撮影場所を示すメタデータが含まれることがあり、これが情報漏えいにつながる場合があります。
iOS 13では、画像を共有する際に位置情報を除外できます。
- 共有したい画像を選択し、画面上部の「位置情報を含む」の横にある「オプション」をタップ。
- 位置情報を含めたくない場合は「位置情報」のチェックを外す。
iCloud写真の漏えい・ハッキングを防ぐ
写真といえば、数年前に話題となったセレブの写真流出事件を覚えている方もいるでしょう。多くの場合、iPhoneやiCloudアカウントが関わっていました。
とはいえ、Appleのハードウェアやソフトウェアが根本的に脆弱だというわけではありません。むしろ、iPhoneは現時点で市販されている主流スマートフォンの中で最も安全だと言えます。しかし、どんなに優れたセキュリティでも、自分自身の油断までは防げません。
プライベートな写真を守るには、2ファクタ認証の有効化やセキュリティ質問の見直しが有効です。詳細は「iPhoneの写真を守る方法」の記事もご覧ください。
ロック画面でのSiriを無効化する
Siriはハンズフリーでスマホを操作できる便利な機能ですが、ハッカーに個人情報への道を開く可能性もあります。
連絡先や写真などの機密情報へのアクセス前には認証を求めるのが一般的ですが、パスコードを完全に回避される抜け穴が何度も発見されてきました。
ロック画面からのSiriアクセスを無効にするには、「設定」>「Touch IDとパスコード」(または「Face IDとパスコード」)を開き、「ロック中にアクセスを許可」のSiriスイッチをオフにします。
オートフィルを無効化する
Safariのオートフィル機能にも注意が必要です。AppleのキーチェーンはWebサイトのログイン情報を保存し、ログイン成功時に保存を促します。
多数のサイトのログイン情報を覚える必要がない非常に便利な機能で、クレジットカード情報の入力にも対応しています(セキュリティコード以外は自動入力可能)。
しかし、ハッカーがiPhoneへのアクセスに成功すれば、保存されたすべてのログイン情報が筒抜けになってしまいます。キーチェーンとオートフィルを無効にするには、「設定」>「Safari」>「オートフィル」を開き、各項目のスイッチをオフにします。
-
PCから偽セキュリティソフト「Cyber Security」を完全に削除する方法
Cyber Securityは、PCに勝手にインストールされ、恐怖心を煽ってユーザーに製品を購入させようとする悪質な偽アンチウイルス(ローグウェア)プログラムです。このソフトウェアはまったく役に立たず、PCのパフォーマンスやセキュリティを向上させる効果は一切ありません。検出される「脅威」はすべて偽物であり、存在しない問題をでっち上げて金銭を騙し取ることが目的です。 Cyber Securityは数多く存在する偽セキュリティアプリの一つで、ユーザーが妥協して製品を購入するまで執拗に警告を表示し続けます。通常、ユーザーの許可なくPCにインストールされ、表示される検出結果は100%偽造されたものです
-
iVerifyでiOSデバイスをハッカーから守る方法|設定手順と脅威検知機能を徹底解説
どのオペレーティングシステムやデバイスにも、それぞれ専用のセキュリティツールが存在します。デスクトップパソコンを使っている方なら、ファイアウォールやウイルス・マルウェアチェッカー、さまざまなセキュリティ対策のアドバイスなどが数多くあることをご存じでしょう。 では、スマートフォンやタブレットはどうでしょうか?モバイルコンピューティングへ移行する人が増え、タブレットを実質的なパソコンとして使うケースも珍しくなくなった今、モバイル向けセキュリティソリューションの必要性はますます高まっています。 iOSデバイス向けの新しいセキュリティソリューションとして登場したのが「iVerify」です。価格