iPhoneにバックドアは作らない
Apple ティム・クックCEOが裁判所の命令を拒否してまで守りたかったもの(2/2 ページ)
クック氏の反対意見に対する支持と危険な先例
Squareでモバイル・セキュリティ・リードを務めるディノ・ダイ・ゾビ氏は「FBI対Appleのケースで最も興味深い質問は、これがわれわれが作りたい(国際的な)先例であるかどうかだ」とツイッターで表明した。彼を含めた多くの人がクック氏の反対意見を支持することを表明している。
クック氏は、これを先例として定めるべきではないこと、また政府の要求から予想される結果は恐ろしいものだということに同意している。
「iPhoneを容易にロック解除することができる場合、政府は『All Writs Act』(全令状法)を使用することで、ロック解除が誰のデバイスへも及び、データの習得が可能になる」と、クック氏は述べる。「政府は、このプライバシーの侵害を拡張し、ユーザーに知られることなくユーザーのメッセージを妨害し、健康の記録や財政データへアクセスし、位置を追跡し、iPhoneのマイクやカメラにさえアクセスする監視ソフトウェアを、Appleに構築するよう求めることもあり得る」
今回、問題のデバイスはチップにデータを格納する「Secure Enclave」がないiPhone 5Cであるため、iPhoneのバックドアから損害が発生する可能性は最小限に抑えられるかもしれない。Secure Enclaveはこれより新しいiPhoneの一部となっている仕組みである。この特殊な事例において、バージニア州ダレスを本拠地とするCigitalでシニアプリンシパルコンサルタントを務めるアミト・セシ氏はこのように述べている。
「今後のAppleデバイスでは、修正されたバージョンのiOSをインストールすることに効果はないだろう。総当り攻撃からの保護機能は、Secure Enclave自体に実装されているためだ」セシ氏は続ける。「iOSデバイスが盗まれても、攻撃者はデバイスのOSを修正してユーザーのPINコードやパスワードを総当り攻撃することはできないため、これは問題ない」
しかし、この裁定の最も危険な側面は、これが先例とされることだ、とセシ氏は述べる。「合衆国政府は、この保護を取り除き、全てのユーザーのデバイスをより危険な状態にするバックドアを全てのAppleデバイスに構築するよう同社に要求するだろうか。総当り攻撃ができない複雑なパスワードに遭遇したとき、PINコードやパスワードの長さを制限するようAppleに要求するのだろうか。デバイスのデータを解読後、他のパスワードを使用して保存したデータを暗号化するメッセージ用アプリケーションを発見した場合、同様にバックドアを構築するようにそのアプリケーションの作成者に要求するのだろうか、セシ氏は問う。「もしそうであるなら、これらの制限とバックドアは、全てのユーザーのデータをかなりセキュアではない状態にするだろう」
またGoogleのCEOであるサンダー・ピチャイ氏はクック氏のメッセージを支持する見解を表明し、このような裁定が表すことになるかもしれない危険な先例を何度も繰り返した。
「企業にハッキングを可能にさせることは、ユーザーのプライバシーを危険にさらすことだ」とピチャイ氏はツイッターで投稿した。「法執行機関と情報機関が犯罪とテロリズムから国民を保護するという重大な課題に直面していることわれわれは知っている。われわれはユーザーの情報を安全に保つため、セキュリティ保護された製品を構築し、正当な法秩序に基づいてデータへのアクセスを法執行機関に与える。しかしそれは、顧客のデバイスとデータへのハッキングを可能にするよう企業に要求することとは全く異なる。FBIとAppleの件は厄介な先例となる可能性がある。この重要な問題について、思慮深くオープンな議論が行われることを期待する」(ピチャイ氏)
事件の最新状況(2月23日8時時点)
Appleは、データを確認する4つの方法をFBIに提案したとされているが、試したところいずれも失敗したとされている。その1つの方法に、自動バックアップデータの修復という方法があった模様だが、バックアップ時に必要となる、ファルク容疑者のiPhoneの「Apple ID」パスワードが事件後、州職員によって変更されていた。そのため、バックアップが取れなくなったという。また、ファルク容疑者のiPhoneは、意図的であるか不明だが、2カ月間バックアップが取られていなかった。
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
関連記事
新着ホワイトペーパー PR
-
製品資料
[株式会社MatrixFlow] 「物流リソース最適化」ガイド:人員・配車・傭車を出庫依頼の確定前に決めきる -
製品資料
[株式会社キーエンス] なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは -
製品資料
[株式会社セールスフォース・ジャパン] 「CRMは設計と無関係」は本当か? PLMとの融合で実現する高速開発 -
事例
[日本ヒューレット・パッカード合同会社] AIエージェントの時代にどう備える? 「新たな働き手」を支える3要素とは -
製品資料
[日本ヒューレット・パッカード合同会社] “横並びの自動化”から脱却、AI活用で生産性と競争力を高める秘訣
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
法務と開発者で「言葉が通じない」問題 トヨタやソニーが語るOSS管理の真実
-
2
なぜ「全社配布Copilot」は使われないのか? 失敗に学ぶAI定着
-
3
なぜ「Gemini 4 Argon」は出遅れたのか? Googleが狙う“逆転のシナリオ”
-
4
ChatGPTは“検索しまくり”でGeminiは“淡泊”? データが明かすAIの裏側
-
5
損保ジャパンはなぜ「COBOL」を捨てなかったのか? 脱メインフレームの真相
-
6
情シスの約8割が転職や退職を意識 調査で分かった“辞めたくなる最大の理由”
-
7
「結局使わなくなる」Microsoft 365 Copilotを半年で定着 キリンの3施策
-
8
「Wi-Fi 7」経由でWindowsが乗っ取られる? 最高権限奪取の恐怖
-
9
「中堅・中小企業のネットワーク・セキュリティ運用実態」に関するアンケート
-
10
情報漏えいはなぜ繰り返されるのか 今すぐ見直すべき「境界」
ホワイトペーパーランキング PR
-
1
不審メールの経路や見せ方に変化? 2026年夏の3事例から見えた動向と対処方法
-
2
家庭用Wi-Fiルーターの業務利用は危険? 避けるべき理由と具体的な対策
-
3
Microsoft 365を安全に運用 うっかりミスやサイバー攻撃に備えるデータ保護術
-
4
財務部門がAIを最大限に活用する方法 無駄のない戦略的リーダーシップへの道
-
5
LLMが兵器化? 元FBI高官が鳴らす警鐘とセキュリティツール統合のポイント
-
6
「オンプレミス回帰」せざるを得ない“合理的な理由”
-
7
なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは
-
8
生成AIを開発に導入しても効果が見えない? 実証実験で分かった成果と課題
-
9
経産省DX指針から読み解く、受発注業務デジタル化ロードマップ
-
10
HDDを使わない「SSDオンリー」が無謀なのはなぜ?
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー