Androidデバイスの「root化」対策【後編】
勝手にroot化されたAndroidデバイスを「EMM」ツールなしでも見抜く方法
従業員がroot化したAndroidデバイスを検出するには「EMM」ツールの利用が手っ取り早いが、私物デバイスなど管理対象外のデバイスにはどう対処すればよいのか。EMMツールを使わなくても検出可能な方法を解説する。
「Android」デバイスの「root化」とは、エンドユーザーが設定を改変し、root(管理者)権限を取得することを指す。root化されたAndroidデバイスは、セキュリティやコンプライアンス(法令順守)の観点からリスクを生むので、企業は対策を講じなければならない。企業の管理下にあるデバイスであれば、「エンタープライズモビリティ管理」(EMM)ツールを使うことで一元的に管理できる。だがBYOD(私物端末の業務利用)を実施している場合、従業員の私物デバイスはEMMツールで管理することが困難だ。そうしたデバイスに対して、EMMツールを使わなくてもroot化されたAndroidデバイスを検出する方法を紹介する。
EMMツールを用いない3つのroot化検出方法
併せて読みたいお薦め記事
連載:Androidデバイスの「root化」対策
スマートフォン安全利用のこつ
企業がEMMツールを導入していない場合や、EMMの管理対象になっていない個人所有のAndroidデバイスを業務に使っている場合、企業はEMMツールを利用する以外の方法でroot化されたAndroidデバイスを検出する必要がある。以下で主な検出方法を見てみよう。
1.ルートチェッカー(root化検出)の使用
Googleの公式アプリケーションストア「Google Play」ストアから、Androidデバイスがroot化されているかどうかを確認するためのアプリケーション「ルートチェッカー」をダウンロードできる。
2.ネットワークセキュリティによる検出
企業はファイアウォールといったネットワークセキュリティツールを有効にし、Androidデバイスの疑わしい活動を検出することが可能だ。root化されたAndroidデバイスは、セキュリティ設定の変更によって、正常なAndroidデバイスとは異なるネットワーク行動を示すことがある。ネットワークセキュリティツールを使えば、root化の兆候を発見できる。
3.パフォーマンス問題の特定
Androidデバイスにおいて、予期しないアプリケーションのクラッシュや、異常なデータ使用量によるパフォーマンスの低下などを発見した場合、Androidデバイスがroot化されている可能性がある。加えて、ソフトウェア更新の失敗やセキュリティ設定の無効化もroot化の可能性を示す。
root化されたAndroidデバイスの修正方法
EMMツールで管理されているAndroidデバイスとそうではないAndroidデバイスの両方で、root化を解除することは可能だ。企業はAndroidを標準の構成に戻した後、EMMツールを使って通常のセキュリティ設定がされているかどうかを確認する。以下に、root化解除の基本的な考え方とアプローチをまとめた。
管理者がroot化を解除する方法
root権限取得用アプリケーション「Magisk」でAndroidデバイスがroot化されている場合、管理者はMagiskのアンインストーラー(削除ツール)を使い、Magiskを削除できる。どのroot権限取得用アプリケーションが使用されたかが不明な場合は、Androidデバイスでストックファームウェア(デバイスベンダーが提供するファームウェア)を実行し、Androidデバイスを元のセキュリティ設定に戻すことが可能だ。ただしこの方法ではユーザーファイルが削除されるため、事前にバックアップが必要になる。
エンドユーザーがroot化を解除する方法
Magiskでroot化された、EMMツール非対象のAndroidデバイスを修復するために、エンドユーザーは上記と同様の方法を使える。Magiskではなく、別のroot権限取得用アプリケーション「SuperSU」でAndroidデバイスがroot化されている場合、SuperSUのアンインストール機能を実行した後、デバイスを再起動する。
root化のツールや方法が不明な場合は、AndroidデバイスベンダーのWebサイトからストックファームウェアをダウンロードできる。この方法もユーザーファイルが削除されるため、事前にバックアップが必要だ。
Copyright © ITmedia, Inc. All Rights Reserved.
本記事は制作段階でChatGPT等の生成系AIサービスを利用していますが、文責は編集部に帰属します。
TechTarget発 グローバルITピックアップ
TechTargetジャパンの記事の一部で生成AIを補助的に活用し、米国Informa TechTargetの記事を翻訳・編集して国内向けにお届けします。編集部による内容の確認を徹底しています。
この記事の著者
関連記事
新着ホワイトペーパー PR
-
製品資料
[LRM株式会社] 「標的型攻撃メール」事例・サンプル集 -
製品資料
[LRM株式会社] セキュリティ教育はなぜ「年間計画」を立てる必要があるのか? -
製品資料
[LRM株式会社] セキュリティの重要性が伝わらない…… 効果がない社員教育から脱却する方法 -
製品資料
[LRM株式会社] 「標的型攻撃メール訓練」導入ガイド 社員の意識を確実に高める仕組みの作り方 -
事例
[株式会社マクニカ] アイカ工業に学ぶ脆弱性対策 情シスが把握できずにいたアセットも正確に把握
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
「VMware離れ」は本当か 3000社がVCF 9にかじを切った現実的な理由
-
2
100億円の「Linux更新」を回避 みずほ銀行が選んだ“おきて破り”のRHEL延命策
-
3
「Microsoft 365」が乗っ取られる 跡形もなくMFAを破る手口
-
4
Oracle巨大ITプロジェクトはなぜつまずいたのか 8年で導入1割、追加で170億ドル
-
5
Microsoft製品でここまで自動化できる 情シスがやめられる手作業10選
-
6
AI全部入り「Microsoft 365 E7」に企業が二の足を踏む訳 移行意向はわずか4%
-
7
ISMSの“コンサル丸投げ”が招く数千万円の無駄 NTTドコモビジネスの脱出劇
-
8
エンジニアが選考を辞退する本当の理由 7割が隠す“面接の違和感”とは
-
9
Netflixのバックエンドは「ほぼJava」 3000超のアプリを支える開発基盤の裏側
-
10
なぜOpenAIやAnthropicのAIは「脱走」したのか 情シスが迫られるエージェント統制
ホワイトペーパーランキング PR
-
1
AIエージェントで多様な日常業務を効率化するための入門ガイド
-
2
AIが「わざわざ使うツール」になっていない? 業務で自然に使う導線にする秘訣
-
3
5回聞くだけじゃ足りない? トヨタ式「なぜなぜ分析」の正しい実践方法
-
4
JR西日本ITソリューションズが「監視業務の属人化」を解消した方法とは?
-
5
「脱Excel」か「Excel快適化」か? 現場にやさしい業務改善の進め方
-
6
インシデント対応工数を約3割削減、東京ガスの事例に学ぶ監視体制刷新のコツ
-
7
PostgreSQLの「機能」「性能」「運用」「拡張性」に関する悩みの解消法
-
8
5分で分かる「セキュア大容量ファイル転送サービス」の機能とメリット
-
9
Macの安全神話は崩壊? 最新の脅威動向から見えた攻撃のトレンドと有効な対策
-
10
情報セキュリティ対策早分かりガイド:25の自社診断で弱点と解決策を理解
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー