リリースは2018年夏ごろを予定
「Android P」のセキュリティ機能、認証とデータのプライバシー保護を強化
Androidの次期バージョン「Android P」のセキュリティ機能が2018年5月の「Google I/O」で紹介された。データプライバシーや暗号化の強化、スパイアプリの遮断などが向上する。
Googleは「Android」の次期バージョンとなる「Android P」の新しいセキュリティ機能を発表し、現行のAndroidで相次いでいるセキュリティ侵害問題への対策強化を示した。
この1年、被害の有無は別としても、Androidマルウェアのニュースは途絶えることがなかった。Android端末のマイクやカメラを悪用するスパイウェアも見つかり、FBIや警察による暗号解読の試みも続いている。Android Pでは、信頼性の高い本人確認などの新機能で対策を強化する。
Googleが2018年5月に開催した開発者向けカンファレンス「Google I/O」で、同社のAndroid、「Google Play」「Chrome」担当プロダクトセキュリティリードを務めるデイブ・クライダマッカ氏と、Androidセキュリティ機能担当プロダクトマネジャーを務めるシャオウェン・シン氏がAndroid Pのセキュリティ強化について発表した。
併せて読みたいお薦めの記事
Google I/Oレポート
Googleの最新トピック
- AI時代の人材活性化策「マインドフルネス」とは? GoogleやSAPが実践
- 躍進するサーバレス技術 先行AWSに対してGoogle、IBM、Azureの追い上げは
- Googleの音声認識サービス「Cloud Speech-to-Text」大幅強化、句読点挿入も可能
慎重な判断が必要な個人情報の取り扱い
クライダマッカ氏は、Androidのセキュリティ戦略には「Google Playプロテクト」、プラットフォームエンジニアリング、セキュリティ開発ライフサイクル(SDLC)の「3つの柱」があると説明した。SDLCでは、OEMによる迅速なセキュリティパッチ提供を促進し、Android OEM契約にセキュリティパッチに関する項目を加えるという。
Google Playプロテクトでは、「Google Playストア」からインストールするアプリとそれ以外のソースからインストールするアプリの両方で、潜在的に有害なアプリ(PHA)を減らす取り組みが功を奏しているという。「Google PlayからPHAが入り込む確率は、落雷に打たれる確率に匹敵する」とクライダマッカ氏は述べた。
本人確認と認証
Android Pのセキュリティでは、本人確認と認証に特に力を入れているようだ。クライダマッカ氏によると、「Android Protected Confirmation」という機能によってモバイル端末の「信頼性の壁を打開」し、医療用機器の管理や高額送金、さらにはモバイル端末からの選挙投票などにも対応できるよう強固な認証を実現するという。
「Android Protected Confirmationが特に革新的なのは、主要なOS APIとして初めて高保証のユーザートランザクションを実行できるようにしたことであり、これはメインのOSから分離された『Trusted Execution Environment』(TEE)で保護された安全なハードウェアで実行する」(クライダマッカ氏)
Android Protected Confirmationを利用するには、独立したマイクロプロセッサであるTEEが必要だ。RAMの特定領域と機密情報が保存されているストレージにはTEEからしかアクセスできない。クライダマッカ氏によると、たとえ端末が感染しても「ルートレベルのマルウェアでもトランザクションの整合性を破損することはできない」という。
Android Protected Confirmationは対応するハードウェアを必要とするため、Android Pではオプション機能になるが、GoogleはQualcommと協力してモバイルチップにTEEを組み込む作業を進めている。
こうした新しいセキュリティ機能を利用する現在開発中のソフトウェアとして、Royal Bank of Canadaの送金システムや、企業の本人確認に「高度な信頼性」を提供するNok Nok LabsとDuo Securityのシステムも紹介した。
クライダマッカ氏はセッション後、新機種「Pixel 3」ではAndroid Protected Confirmationに対応すると記者たちに述べたが、他のハードウェアパートナーもこの機能に対応するかどうかについては「ハードウェア対応に加え、ソフトウェア作業も必要とする」ため明言できないとした。
また同氏によると、これらの高度なセキュリティ機能に対応しているデバイスをユーザーや企業に分かりやすく示すため、透明性レポートの拡充も検討しているという。現在の透明性レポートでは、さまざまなデバイスのセキュリティパッチレベルを示している。
データとデバイスの整合性
シン氏は、Android Pではセキュリティキー保護の強化にも取り組んでいると語った。これによって、スマートフォンをより安全な第2ファクターハードウェアにし、本人のスマートフォンでなければ交通系ICカードやクレジットカードの代わりに使えないようにする。Android Pで導入する新しいキーストア「StrongBox」は、分離されたCPUとRAMとストレージを持つ改ざんしにくいハードウェアを使う。Android Protected Confirmationと同じく、StrongBoxもハードウェアの対応を必要とするため、対応可能なデバイスは限られる。
シン氏は新しいキーガードバウンドキーについても説明した。この機能では、デバイスのロックを解除しないとデータを解読できないため、攻撃者は機密データにアクセスしにくくなる。デバイスのロックを解除しても、さらにユーザーの再認証を求める「BiometricPrompt」というAPIも紹介した。これは生体認証として指紋にしか対応していない「FingerprintManager」の後継となる。ネイティブアプリの認証を強化するBiometricPromptに加え、Webサイトに対する生体認証を可能にする「WebAuthn」と「FIDO2」もAndroid Pに組み込まれる予定だという。
また、Android PではTLS(Transport Layer Security)が転送中データのデフォルトになり、Android P APIレベルのアプリがTLSに対応していないと、コードで例外が発生するという。
シン氏は「昨今のアプリでTLSを使うのは当たり前のことになった。TLSはユーザーのプライバシー保護や、転送中のコンテンツの改ざん防止に役立つ。不要な広告やトラッキングIDの挿入、アプリの脆弱(ぜいじゃく)性を悪用する特殊なフォーマットのデータ挿入も防ぐことができる」と述べた。
シン氏はまた、Android Pのセキュリティは「FIPS」準拠を必要とする開発者にも役立つと語った。AndroidでSSLトラフィックを保護する技術は、多数のFIPS承認済みアルゴリズムについてNISTからCBAP認定を受けたという。
「これによって、規制の厳しい業界を対象とする開発者はFIPS準拠を自動的に組み込めることになる」(シン氏)
シン氏によると、Android Pは「DNS over TLS」をデフォルトで組み込む最初のOSになるという。また生体認証ログインを無効にし、ロック画面に通知が表示されないようにするロックダウンモードも用意する。
鍵の構成証明書もアップデートされた。これによってデバイスが正規のファームウェアを実行していることや、セキュリティパッチレベルを確認でき、ハッシュを受け取ることができる。
シン氏はプライバシーもAndroid Pの重要な領域だと述べた。Android Pでは、どのAPIレベルであれ、デバイスのマイクやカメラ、その他のセンサーへのアクセスをフォアグラウンドのアプリのみに限定する。バックグラウンドのアプリやアイドル状態のアプリがセンサーデータにアクセスすることはできない。バックグラウンドのアプリからセンサーデータにアクセスするには、現在の状況を知らせる持続的な通知を作成する必要がある。
Android Pの最初のリリースは2018年夏になる予定だ。Googleはアップデートの提供を迅速にする「Project Treble」という取り組みを進めているが、Androidのアップデート同様、このアップデートや新機能の一般提供とその時期については明らかになっていない。
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
関連記事
新着ホワイトペーパー PR
-
製品資料
[株式会社MatrixFlow] 「物流リソース最適化」ガイド:人員・配車・傭車を出庫依頼の確定前に決めきる -
製品資料
[株式会社キーエンス] なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは -
製品資料
[株式会社セールスフォース・ジャパン] 「CRMは設計と無関係」は本当か? PLMとの融合で実現する高速開発 -
事例
[日本ヒューレット・パッカード合同会社] AIエージェントの時代にどう備える? 「新たな働き手」を支える3要素とは -
製品資料
[日本ヒューレット・パッカード合同会社] “横並びの自動化”から脱却、AI活用で生産性と競争力を高める秘訣
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
法務と開発者で「言葉が通じない」問題 トヨタやソニーが語るOSS管理の真実
-
2
なぜ「全社配布Copilot」は使われないのか? 失敗に学ぶAI定着
-
3
なぜ「Gemini 4 Argon」は出遅れたのか? Googleが狙う“逆転のシナリオ”
-
4
ChatGPTは“検索しまくり”でGeminiは“淡泊”? データが明かすAIの裏側
-
5
損保ジャパンはなぜ「COBOL」を捨てなかったのか? 脱メインフレームの真相
-
6
情シスの約8割が転職や退職を意識 調査で分かった“辞めたくなる最大の理由”
-
7
「結局使わなくなる」Microsoft 365 Copilotを半年で定着 キリンの3施策
-
8
「Wi-Fi 7」経由でWindowsが乗っ取られる? 最高権限奪取の恐怖
-
9
「中堅・中小企業のネットワーク・セキュリティ運用実態」に関するアンケート
-
10
情報漏えいはなぜ繰り返されるのか 今すぐ見直すべき「境界」
ホワイトペーパーランキング PR
-
1
不審メールの経路や見せ方に変化? 2026年夏の3事例から見えた動向と対処方法
-
2
家庭用Wi-Fiルーターの業務利用は危険? 避けるべき理由と具体的な対策
-
3
Microsoft 365を安全に運用 うっかりミスやサイバー攻撃に備えるデータ保護術
-
4
財務部門がAIを最大限に活用する方法 無駄のない戦略的リーダーシップへの道
-
5
LLMが兵器化? 元FBI高官が鳴らす警鐘とセキュリティツール統合のポイント
-
6
「オンプレミス回帰」せざるを得ない“合理的な理由”
-
7
なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは
-
8
生成AIを開発に導入しても効果が見えない? 実証実験で分かった成果と課題
-
9
経産省DX指針から読み解く、受発注業務デジタル化ロードマップ
-
10
HDDを使わない「SSDオンリー」が無謀なのはなぜ?
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー