Appleが法人向けに提供するモバイル端末導入支援サービスDevice Enrollment Program(DEP)は、注意して利用しなければ組織全体が脅威にさらされる危険がある。とはいえ、このセキュリティ問題には回避策がある。
AppleのDevice Enrollment Program(DEP)が安全なサービスだと考えているIT管理者は考え直す必要がある。
2018年9月、セキュリティサービスを提供するDuo Securityの研究者たちが、DEPに潜在する脆弱(ぜいじゃく)性が見つかったと発表した。DEPに潜むセキュリティの問題は、デバイスをMDM(モバイルデバイス管理)サーバに登録する際、シリアル番号で認証している点にある。ただしこの認証プロセスは機能の一つであり、代替策を導入することで問題を回避できるという。
Duo Securityのリッチ・スミス氏は次のように述べる。「現時点でDEPの脆弱性が攻撃の対象になっているわけではない。とはいえ、これでMDMの認証方法について考える必要のある点が浮き彫りになった」
IASがブランドセーフティーの計測を拡張 誤報に関するレポートを追加
IASは、ブランドセーフティーと適合性の計測ソリューションを拡張し、誤報とともに広告が...
【Googleが公式見解を発表】中古ドメインを絶対に使ってはいけない理由とは?
Googleが中古ドメインの不正利用を禁止を公式に発表しました。その理由や今後の対応につ...
「TikTok禁止法案」に米大統領が署名 気になるこれからにまつわる5つの疑問
米連邦上院が、安全保障上の理由からTikTokの米国事業の売却を要求する法案を可決し、バ...