セキュリティ強化塾
脱獄なんかしない、それでも危険なiOSの脅威最新事情(2/4 ページ)
iOSデバイスの不正アプリ対策
Android端末を狙う不正アプリが700万種を優に超えるといわれる中、iOS端末を対象とする不正アプリは数十から数百ともいわれるようにずっと少ない。しかもその大半はApp Store以外から配布されるものだ。
アップルでは、不正あるいは粗悪なアプリが流通しないように、有償、無償を問わず、全ての一般公開アプリを厳しく審査し、合格したものだけを、同社の公式アプリマーケットであるApp Storeから配布できるようにしている。この仕組みは、不正アプリがまん延しない重要な予防対策になっている。
しかし、それでも審査の網を通り抜ける不正アプリが時にはある。また、アップルの審査を通さずにアプリを流通させるモグリのアプリマーケットも存在する(こちらの利用には端末の「脱獄」が必要)。それに加えて、上述のように脱獄をしていない端末にもApp Storeを通さずに不正アプリをインストールさせる手口も出てきた。これまでどのような手口が発見されているのかを表1に示す。
この表に見られるように、不正アプリの侵入にはいくつかのパターンがある。以下に対策を含めて解説していこう。
Appストアに不正アプリが混入する事件
2015年9月、App Storeに多数の不正アプリが公開された事件があった。発表された不正アプリの数は当初は39本、一部報道によれば数百本あるとも言われたが実際は不明だ。攻撃者はiOSのアプリ開発環境「Xcode」を改ざんし、それを使った第三者(正当なアプリ登録権限をもつ開発者)が作成したアプリにマルウェアを仕込む機能を忍ばせていた。この結果、生まれたマルウェアは「XcodeGhost」と呼ばれている。
この改ざんXcode配布の舞台になったのは中国。通信環境に問題がある中国では、Apple公式サイトからのダウンロードに時間がかかるため、ユーザーが勝手に地域のミラーサイトを立ち上げてソフトウェア配布に利用するケースがあるという。そうしたApple非公認のサイトに改ざんXcodeも公開されていたのだ。
アップルは改ざんXcodeで開発されたとみられるアプリを既にApp Storeから削除している。そもそも中国語版のアプリなので国内での被害報告は聞かれないが、App Storeにあるアプリの全てが安全というわけではないことを広く知らしめる結果になった。
表1に見るようにApp Storeに不正アプリが登録されるケースはこれまでにも幾つかあった。人気アプリをコピーした偽アプリも登場している。アップルの審査を過信せず、不用意なインストールをしない対応が求められる。
Copyright © ITmedia, Inc. All Rights Reserved.
こんなメディアも見られています
キーマンズネットに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
アクセスランキング
-
1
ニンテンドーシステムズ開発者が明かす、通信「低遅延・安定運用」のコツ【事例集】
-
2
「Gemini Notebook」で利用者10倍 シニア社員をAIヘビーユーザーにした首都高の考え
-
3
スクエニ開発陣が「ドラゴンクエストX」の世界観を守るのに「Gemini」が必要だったワケ
-
4
「親和性ならM365」でも高崎市がGoogle Workspaceを選んだ理由
-
5
AIを日常使いに 西尾市役所が取り組む「少人数対話型」生成AI研修の狙い
-
6
「脱Excel」しても、いちばん働いているのはExcel 給与計算の調査に見る実態
-
7
ChatGPTに「おすすめの○○は?」 実は答えが決まっているらしい:893rd Lap
-
8
こんなところに野良AIが? 事例で解説、実際にあった2つの発覚パターンと防衛策
-
9
ランサムウェア対策の3ステップ AWSが提唱する「3-2-1-1-0」ルールとは
キーマンズネット SNS
インフォメーション
注目情報をチェック
キーマンズネットをフォロー