Apple製品の脆弱性は増加中
AppleのiOSが攻撃されるのは時間の問題──IT専門家
市場シェア的に攻撃対象としての魅力が低かったApple製品だが、iOSはその限りではない。Apple製品の脆弱性も増加傾向にある中、従来の方法だけでiPhoneやiPadはセキュアでいられるのだろうか?
米Appleは長年、マルウェアとは無縁のセキュアな製品の提供で定評があった。しかしそうした評判が過去のものになりつつあるにもかかわらず、IT専門家にとってセキュリティ製品の選択肢はほとんどない。
iPhoneとiPadの人気が高まり、特にビジネスユーザーに人気が出たことで、iOSは攻撃の標的としての魅力が増したとIT専門家やコンサルタントは指摘する。iOS向けのセキュリティアプリが不足する一方、Mac OS XとiOSの脆弱性の件数は徐々に増えていることが、最近の調査で明らかになった。
カナダの大手業界団体でITディレクターを務めるジェフ・ル・ケレネック氏は「遅かれ早かれアウトブレークが起きる」と予想する。
Apple製品向けソリューションを手掛ける米Tekserveのケビン・ハートCEOも、iOSのセキュリティが攻撃されるのは「避けられない」との見方で一致する。
iOSのセキュリティに関する誤った認識
Appleはハードウェア、ソフトウェア、アプリを含むiOSの生態系の完全なコントロールとiOSの開発方法を通じ、iPhoeとiPadの高度なセキュリティを維持してきた。ユーザーがApp Storeからダウンロードできるのは公認アプリに限られ、公認のための条件は厳しい。iOSではユーザーがアプリやデータを共有する方法や、アプリ同士が相互通信する方法にも制限をかけている。
ル・ケレネック氏は言う。「もし(マルウェアが)出回ったとしても、誰かがそれをダウンロードしなければならない。端末から端末へとアプリを受け渡すのは非常に難しい。これは同社がそう設計したためだ」
しかし業界では、OS XとiOSのセキュリティに関する評判の高さがあだになりかねないとの見方もある。この評判故にセキュリティ対策を怠るAppleユーザーもいて、そうしたユーザーは「格好の標的になる」と、Mac向けのセキュリティソフトメーカー、米SecureMacのニコラス・ラバ社長は話す。
だがハート氏によると、大半の企業はセキュリティに関してそのような誤った認識は持っていない。潜在的にセキュアでない端末が企業のネットワークに接続すれば、「あらゆる悪が放たれる」ことは分かっているという。
iOSのセキュリティ攻撃への対応
真の問題は、iOSのセキュリティ攻撃に対抗するためのIT部門の選択肢が限られていることだ。Mac向けのマルウェア対策ソフトウェアは出そろっているが、iOSを狙ったウイルスに対して何らかの対策を講じているアプリはごく少数しかない。
しかも、より確実なウイルス対策プログラムがあったとしても、職場におけるiOS搭載端末のほとんどは従業員の私物であり、IT部門がウイルス対策プログラムを導入して利用を強制することは難しい。
iOSに対するセキュリティ攻撃が成功した場合、対応の大部分はAppleが担うことになる。Appleのアーキテクチャがどのようになっているかは誰にも分からない。しかしル・ケレネック氏は同社が公表している機能から推察して、カナダのResearch In Motion(RIM)の施設のような、何らかの一元指令管理センターが存在すると見る。
「Appleは自社について語りたがらず、米Googleはさらにその傾向が強い。しかし両社には遠隔操作によって企業レベルの消去ができる能力がある。ユーザーは(OSメーカーが)マルウェアを監視して手を差しのべ、端末にロックをかけてくれると信じている」(ル・ケレネック氏)
AppleがiOSのセキュリティを高度にコントロールしていることは、IT専門家の間では大きなデメリットと見なされている。
ル・ケレネック氏は「私はこれほどのレベルのコントロールを手渡したくない。自分の望むやり方で全てにロックをかけられる方が望ましいのだが、それができない。この枠組みの中でやるしかない」と話す。
iOS攻撃の経路
iOSに対する攻撃経路として最も可能性が大きいのはApp Storeだ。セキュリティ対策は手堅いが、iPhoneとiPadに実行可能コードを仕込める仕組みはここしかない(もちろん脱獄させていない場合の話だが)。
「Appleは極めて入念な審査を行っているが、(マルウェアを)一見無害なコードで覆い隠せる可能性が全くないとは言い切れない」とル・ケレネック氏。
攻撃者がiPhoneとiPadに入り込む手段は他にもある。例えばHTML5がもっと普及すれば、Webアプリを悪用するための抜け穴を探し出すかもしれないと同氏は言う(関連記事:セキュリティ強化のはずが逆効果? HTML5「サンドボックス」の盲点)。
加えてデンマークのセキュリティ企業Secuniaが最近まとめた2011年の年次報告によると、Apple製品の脆弱性の件数は過去5年で12%増加した。ベンダー別に見た製品の脆弱性の数の多さでは、Appleは7位だった。
Apple製品の脆弱性は、他社に比べると危険度はそれほど高くない。それでも同社が目立つ存在であることを考えるとやはり問題だとSecuniaの調査ディレクター、ステファン・フレイ氏は言い、「コードの安全性は高い。だがAppleは人気上昇の波に乗って市場シェアを伸ばした」と解説している。
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
新着ホワイトペーパー PR
-
製品資料
[株式会社MatrixFlow] 「物流リソース最適化」ガイド:人員・配車・傭車を出庫依頼の確定前に決めきる -
製品資料
[株式会社キーエンス] なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは -
製品資料
[株式会社セールスフォース・ジャパン] 「CRMは設計と無関係」は本当か? PLMとの融合で実現する高速開発 -
事例
[日本ヒューレット・パッカード合同会社] AIエージェントの時代にどう備える? 「新たな働き手」を支える3要素とは -
製品資料
[日本ヒューレット・パッカード合同会社] “横並びの自動化”から脱却、AI活用で生産性と競争力を高める秘訣
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
なぜ「全社配布Copilot」は使われないのか? 失敗に学ぶAI定着
-
2
法務と開発者で「言葉が通じない」問題 トヨタやソニーが語るOSS管理の真実
-
3
なぜ「Gemini 4 Argon」は出遅れたのか? Googleが狙う“逆転のシナリオ”
-
4
損保ジャパンはなぜ「COBOL」を捨てなかったのか? 脱メインフレームの真相
-
5
情シスの約8割が転職や退職を意識 調査で分かった“辞めたくなる最大の理由”
-
6
ChatGPTは“検索しまくり”でGeminiは“淡泊”? データが明かすAIの裏側
-
7
情報漏えいはなぜ繰り返されるのか 今すぐ見直すべき「境界」
-
8
「Wi-Fi 7」経由でWindowsが乗っ取られる? 最高権限奪取の恐怖
-
9
「結局使わなくなる」Microsoft 365 Copilotを半年で定着 キリンの3施策
-
10
「中堅・中小企業のネットワーク・セキュリティ運用実態」に関するアンケート
ホワイトペーパーランキング PR
-
1
不審メールの経路や見せ方に変化? 2026年夏の3事例から見えた動向と対処方法
-
2
家庭用Wi-Fiルーターの業務利用は危険? 避けるべき理由と具体的な対策
-
3
Microsoft 365を安全に運用 うっかりミスやサイバー攻撃に備えるデータ保護術
-
4
財務部門がAIを最大限に活用する方法 無駄のない戦略的リーダーシップへの道
-
5
LLMが兵器化? 元FBI高官が鳴らす警鐘とセキュリティツール統合のポイント
-
6
「オンプレミス回帰」せざるを得ない“合理的な理由”
-
7
なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは
-
8
生成AIを開発に導入しても効果が見えない? 実証実験で分かった成果と課題
-
9
経産省DX指針から読み解く、受発注業務デジタル化ロードマップ
-
10
HDDを使わない「SSDオンリー」が無謀なのはなぜ?
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー