盗難対策や捜査当局によるロック解除にも有効
Apple「iOS 12」、うわさのセキュリティ機能「USB制限モード」とは?
「USB Restricted Mode(USB制限モード)」がAppleのiOS 12でデビューする。この機能では、窃盗犯や捜査当局によるブルートフォース攻撃からユーザーを守る。
AppleがiOSのβ版で公表していたセキュリティ機能が、正式にiOS 12に搭載される見通しとなった。この機能は、USB経由でロックを解除しようとする相手からデバイスを守る。
USB制限モードはiOS 12の設定でオプションとして利用でき、「iPhoneがロックされてから1時間以上たったとき、USBアクセサリーで接続できるようにするためのiPhoneのアンロック」について、有効か無効かを選択できる。つまり、1時間の期限が経過した後にLightning経由でUSBアクセサリーを接続するためには、パスコードを入力してロックを解除しなければならなくなる。
Appleが2018年6月4日に開いたWorldwide Developers Conference(WWDC)の基調講演では、USB制限モードには言及しなかった。しかし、同日リリースされた開発者向けのiOS 12プレビュー版には、この機能が搭載されていた。この設定はデフォルトで有効になっていて、 Touch IDやFace ID、パスコードなど、iOSのあらゆるセキュリティ機能を網羅している。
専門家はUSB制限モードについて、端末が盗まれた場合にユーザーのデータを保護できると指摘する。だが同時に、GrayKeyやCellebriteといった企業のロック解除サービスを利用する捜査当局も阻止できる。Cellebriteは、米カリフォルニア州サンバーナディーノで起きた銃撃事件で、容疑者のiPhoneを米連邦捜査局(FBI)がロック解除する手助けをしたとうわさされている。
USB制限モードについて当初行ったテストでは、1週間のタイムリミットが設定されていた。Motherboardが入手した内部の電子メールによれば、この機能がiOS 11.3のβ版で発覚した際には、GrayKeyが顧客に告知したと伝えられている。1時間しか期限がなければ、顧客が制限時間内にGrayKeyのような企業にデバイスを持ち込んで、ブルートフォースによる強制アクセスを試みることが実質的に不可能になる。
Arxanの製品管理担当副社長ラスティ・カーター氏はUSB制限モードについて電子メールで取材に応え、「真にデバイスのセキュリティを高める措置」と解説し、次のように指摘している。
「もしデバイスが有線接続経由のブルートフォース攻撃に対して脆弱(ぜいじゃく)であれば、認証の試みに10回失敗した場合はデータを消去するといった他のセキュリティ機能は使い物にならなくなる。そうした機能は、誤った安心感を与えていることになる。実質的に、個々のアプリ開発者がユーザーデータのセキュリティ対策と暗号化の両面で適切な措置を講じ、そのアプリのデータへのアクセスについて保存されたログイン情報やID以上のものを要求しない限り、どんなデータであっても脆弱になる。だが現時点でそうしたケースは非常にまれだ」
Veridiumの最高技術責任者(CTO)ジョンン・コラハン氏は開発者としての立場から、USB制限モードに対して当初、「モバイルアプリをXcodeでデバッグするたびごとにiPhoneをアンロックしなければならなくなる」と考えたという。だがその後、もしこの機能がもっと早くからiOSに実装されていれば、盗難に遭った多数のデバイスを守ることができていたかもしれないと理解するに至った。
コラハン氏は電子メールで次のように指摘している。「iOS 12のUSB制限モードはユーザーにとっての大きな勝利だ。私たちがモバイル端末に保存する個人情報は増え続け、健康医療情報や個人識別情報、生体情報なども含まれるようになっている。電話がデジタルウォレットになった今、われわれは最大限のプライバシーと利便性を期待する。皮肉なことに、セキュリティが手薄と見なされてきたAndroid端末はずっと前から、USBデバッグモードで接続する際はロック解除が必要とされていた。デバイスの物理的なセキュリティ対策については、Appleが追い掛ける展開となっている」
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
関連記事
新着ホワイトペーパー PR
-
製品資料
[株式会社キーエンス] なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは -
製品資料
[株式会社セールスフォース・ジャパン] 「CRMは設計と無関係」は本当か? PLMとの融合で実現する高速開発 -
事例
[日本ヒューレット・パッカード合同会社] AIエージェントの時代にどう備える? 「新たな働き手」を支える3要素とは -
製品資料
[日本ヒューレット・パッカード合同会社] “横並びの自動化”から脱却、AI活用で生産性と競争力を高める秘訣 -
製品資料
[サイボウズ株式会社] AIが「わざわざ使うツール」になっていない? 業務で自然に使う導線にする秘訣
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
なぜ「全社配布Copilot」は使われないのか? 失敗に学ぶAI定着
-
2
法務と開発者で「言葉が通じない」問題 トヨタやソニーが語るOSS管理の真実
-
3
【漫画付き】ひとり情シス協会が明かす、RAG導入でしくじる企業「2つの共通点」
-
4
情シスの約8割が転職や退職を意識 調査で分かった“辞めたくなる最大の理由”
-
5
損保ジャパンはなぜ「COBOL」を捨てなかったのか? 脱メインフレームの真相
-
6
ChatGPTは“検索しまくり”でGeminiは“淡泊”? データが明かすAIの裏側
-
7
情報漏えいはなぜ繰り返されるのか 今すぐ見直すべき「境界」
-
8
BMWも導入 78兆円市場に化ける「フィジカルAI」の衝撃
-
9
「Wi-Fi 7」経由でWindowsが乗っ取られる? 最高権限奪取の恐怖
-
10
「AI活用を前提とした業務PCへの移行」に関するアンケート
ホワイトペーパーランキング PR
-
1
不審メールの経路や見せ方に変化? 2026年夏の3事例から見えた動向と対処方法
-
2
家庭用Wi-Fiルーターの業務利用は危険? 避けるべき理由と具体的な対策
-
3
Microsoft 365を安全に運用 うっかりミスやサイバー攻撃に備えるデータ保護術
-
4
財務部門がAIを最大限に活用する方法 無駄のない戦略的リーダーシップへの道
-
5
LLMが兵器化? 元FBI高官が鳴らす警鐘とセキュリティツール統合のポイント
-
6
「オンプレミス回帰」せざるを得ない“合理的な理由”
-
7
なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは
-
8
生成AIを開発に導入しても効果が見えない? 実証実験で分かった成果と課題
-
9
経産省DX指針から読み解く、受発注業務デジタル化ロードマップ
-
10
HDDを使わない「SSDオンリー」が無謀なのはなぜ?
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー