iPhoneやAndroid端末の「改造スマホ」はなぜ危ない? 安全な扱い方は?iPhoneとAndroidの「脱獄とroot化」【後編】

iPhoneやAndroid搭載デバイスでは、アプリケーションやOSの使用に関する制限を取り除く「脱獄」や「root化」と呼ばれる方法がある。そうしたモバイルデバイスがもたらすセキュリティリスクに対処するには。

2025年03月09日 08時00分 公開
[Andrew FroehlichTechTarget]

関連キーワード

iPhone | Android | Apple | Google | スマートフォン


 Appleのスマートフォン「iPhone」や、GoogleのモバイルOS「Android」搭載のスマートフォンでは、アプリケーションやOSに掛けられている制限を解除する、ベンダー非公認の方法がある。iPhoneでは「脱獄」、Android端末では「root化」と呼ばれるものだ。これによってより自由にモバイルデバイスを使用できる半面、リスクが生じるので注意が必要だ。そうしたモバイルデバイスが接続するネットワークを危険にさらさないために、どのような対策が求められるのか。

「脱獄」「root化」した“無法スマホ”への対処法

 脱獄またはroot化したモバイルデバイスが企業のネットワークで使われる場合、セキュリティが危険にさらされる可能性がある。IT担当者は、これらのデバイスを脅威として扱う必要がある。脱獄またはroot化したモバイルデバイスは、マルウェアや不正なリモートアクセス、ネットワークベースの侵害に対して脆弱(ぜいじゃく)になる。

運用ポリシーの強制

 そうしたモバイルデバイスに対する最初の防御線は、企業としての運用ポリシーを設け、企業のネットワークに接続する前にエンドユーザーに同意してもらうことだ。そのポリシーでは、脱獄またはroot化されたモバイルデバイスによる接続を禁止する。見つかった場合、エンドユーザーは法的措置を受けるリスクを引き受けることになる。

OS状態の把握

 他の安全対策としては、モバイルデバイスのOS状態を把握、特定するためのツールを使用することが挙げられる。IT管理者はエンドポイントの管理ツールを使用してその対策を展開できる。

ゲストネットワークによる分離

 BYOD(私物デバイスの業務利用)のモバイルデバイスが無線LAN(Wi-Fi)の安全なゲストネットワーク経由でのみ接続するよう義務付けることで、リスクのある接続を企業のネットワークから分離できる。

モバイルデバイスのスキャン

 サードパーティー製のエンドポイントセキュリティツールを導入し、モバイルデバイスを定期的にスキャンし、OSへの不正な変更がないことを確認することも必要だ。変更が検出されたモバイルデバイスを隔離することで、同じネットワーク内にあるエンドポイントを脅威から保護できる。

TechTarget発 世界のインサイト&ベストプラクティス

米国Informa TechTargetの豊富な記事の中から、さまざまな業種や職種に関する動向やビジネスノウハウなどを厳選してお届けします。

Copyright © ITmedia, Inc. All Rights Reserved.

From Informa TechTarget

お知らせ
米国TechTarget Inc.とInforma Techデジタル事業が業務提携したことが発表されました。TechTargetジャパンは従来どおり、アイティメディア(株)が運営を継続します。これからも日本企業のIT選定に役立つ情報を提供してまいります。

ITmedia マーケティング新着記事

news055.png

お花見復活! 市場規模2874億円でコロナ前の水準に
インテージは。2025年のお花見に関する意識と行動を調査した。

news090.jpg

今後5年間における男女平等の達成可能性で日本が最下位 「逆差別意識」の高まりも明らかに
イプソスの調査によると、特に日本では「男性は平等を支えるために多くを求められ過ぎて...

news049.jpg

日本の推し活事情2025 「推し」3大ジャンルとは?
ビデオリサーチ「ひと研究所」が実施した「推し活・ファンエンゲージメント調査2025」の...