Android独特のセキュリティ課題【前編】
Android端末はなぜ危険か
BlackBerryやiPhoneとは異なり、AndroidのセキュリティレベルはOSのバージョンや各端末のメーカー、モデルの仕様によってバラつきがある。
米GoogleのAndroidを搭載したスマートフォンとタブレット端末には、セキュリティ上の課題がある。本稿では、会社が支給する端末か従業員の私物のAndroid端末かを問わず、大企業および中堅・中小企業(SMB)におけるAndroid搭載端末のセキュリティ対策について主なポイントを解説する。
Androidネイティブの管理機能とセキュリティ機能を理解する
Android搭載端末ユーザーは、その管理機能とセキュリティ機能を理解する必要がある。
IT部門に好まれるカナダのResearch In Motion製BlackBerryや米AppleのiPhoneに搭載されているiOSと異なり、Androidにはネイティブの端末管理機能が存在しない。ユーザーは個人のGoogleアカウントを設定して連絡先や予定表を同期し、アプリケーションはAndroid Marketから購入しなければならない。購入したアプリは無線でインストールされる。Androidのアップデートは端末を販売している携帯電話事業者が無線で配信するが、更新されるOSのレベルや機能は各端末のメーカーやモデルの仕様によって異なることもある。
しかし企業のIT部門がAndroid端末の遠隔制御を実行することは可能だ。Android 2.2(コードネーム:Froyo)で加わった「Android Device Administration API」では、セキュリティ属性の読み込みと書き込みのためのコードをサードパーティーの開発者が作成できる。Androidのネイティブ電子メールクライアントでは、このAPIを使ってExchange Active Syncポリシーの強制(例えば暗証番号またはパスワードの必須化、遠隔操作による消去の実行など)を実現している。会社の電子メール、連絡先、予定表も、Androidネイティブまたはサードパーティーのアプリを使ってExchangeと同期できる。
Android 2.2では、限定的ながらソフトウェア開発者がこのAPIを使って以下の機能を利用できる。
- パスワードの有効化
- パスワードの最低文字数設定
- 英数字のパスワード必須化
- パスワードの間違いが許される回数の設定
- 一定時間使わなかった場合にロックをかける時間の設定
- 新しいパスワードの設定指示
- 端末のロック指示
- 端末内容の消去(例えば端末はリセットして工場出荷時の状態に戻すがSDカードは消去しないなど)
Android 3.0(コードネーム:Honeycomb)はタブレット端末の「XOOM」に搭載され、年内に他のタブレット端末にも採用される予定だが、このバージョンはスマートフォンには搭載されない見込みだ。このバージョンでは、暗号化されたストレージ、パスワードの失効、パスワード履歴、パスワードの複雑さを管理できる機能が加わった。さらにSamsungやMotorolaなどのメーカーは、独自のAPIを付加してインストール認証やアプリケーションのブラックリスト掲載といった管理機能とセキュリティ機能を実現し、価値を高めている。
後編では、上記で紹介したAndroidのネイティブセキュリティ機能を利用して企業が取れるセキュリティ対策を紹介する。
本稿筆者の本稿筆者のリサ・ファイファー氏は新興ネットワーク技術、セキュリティ技術のビジネス利用を専門とするコンサルティング企業Core Competenceの社長兼共同CEO。27年以上にわたってネットワークの設計、導入、テストを手掛けた経験をもとに、脆弱性検証、製品評価からユーザー教育、ホワイトペーパー作成に至るまでさまざまなサービスを提供している。
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
関連記事
新着ホワイトペーパー PR
-
事例
[日本オラクル株式会社] ピンチをチャンスに変えたEPR製品は? 先行企業の導入事例3選 -
技術文書・技術解説
[日本オラクル株式会社] 無自覚なリスク 秘伝Excelファイルが監査の壁、不正・ミスの温床となる理由 -
製品資料
[日本オラクル株式会社] 戦略的経理の第一歩 失敗のない「脱Excel」を実現する秘訣とは? -
技術文書・技術解説
[日本オラクル株式会社] いまさら聞けないオンプレERPとクラウドERPの違い 最適な製品をどう見極める? -
事例
[株式会社ビザスク] 連結売上高が約2倍に成長、富士フイルムが実践した新規事業創出の戦略とは?
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
損保ジャパンはなぜ「COBOL」を捨てなかったのか? 脱メインフレームの真相
-
2
なぜ「全社配布Copilot」は使われないのか? 失敗に学ぶAI定着
-
3
「ノートPC派」は損をしている? Dellと考える“自作PC”のメリット
-
4
エンジニアの生産性はどう測る? マネジメントに不可欠な可視化の実現方法とは
-
5
慶應義塾が「Notion」を選んだ理由 AI導入の盲点になる“情報のサイロ化”
-
6
ただなのに「12時間以内の復旧」も要求 無償OSSに商用レベルを求める企業の末路
-
7
「IoT通信環境の構築・運用」に関するアンケート
-
8
生データを隠してデータ連携 KDDIが4000万人の顧客情報を安全に分析できた理由
-
9
「Copilot」はなぜ放置される? “議事録要約止まり”を脱する処方箋
-
10
大阪証券取引所がHiRDBで実現した「世界トップレベルの応答速度」を誇る新売買システム
ホワイトペーパーランキング PR
-
1
DX/AI投資の壁を突破、現代の最高財務責任者が直面する課題と克服のヒント
-
2
不審メールの経路や見せ方に変化? 2026年夏の3事例から見えた動向と対処方法
-
3
「オンプレミス回帰」せざるを得ない“合理的な理由”
-
4
バックアップは“取っているから大丈夫”なのか? ランサムウェア時代の備え方
-
5
システムの保守がモダン化を阻む? 「変えない判断」から脱却する方法とは
-
6
生成AIを開発に導入しても効果が見えない? 実証実験で分かった成果と課題
-
7
経産省DX指針から読み解く、受発注業務デジタル化ロードマップ
-
8
5分で分かる Microsoft 365のデータ損失に備えるためのバックアップの仕組み
-
9
ネットワーク遅延の原因、「パケットロス」の基礎知識と効果的な解決策
-
10
Microsoft 365を安全に運用 うっかりミスやサイバー攻撃に備えるデータ保護術
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー