特集/連載
AppleのMDM登録サービス「DEP」の認証機能を巡り議論 機能か、欠陥か:デバイス大量導入時の注意点
Appleが法人向けに提供するモバイル端末導入支援サービスDevice Enrollment Program(DEP)は、注意して利用しなければ組織全体が脅威にさらされる危険がある。とはいえ、このセキュリティ問題には回避策がある。
AppleのDevice Enrollment Program(DEP)が安全なサービスだと考えているIT管理者は考え直す必要がある。
2018年9月、セキュリティサービスを提供するDuo Securityの研究者たちが、DEPに潜在する脆弱(ぜいじゃく)性が見つかったと発表した。DEPに潜むセキュリティの問題は、デバイスをMDM(モバイルデバイス管理)サーバに登録する際、シリアル番号で認証している点にある。ただしこの認証プロセスは機能の一つであり、代替策を導入することで問題を回避できるという。
Duo Securityのリッチ・スミス氏は次のように述べる。「現時点でDEPの脆弱性が攻撃の対象になっているわけではない。とはいえ、これでMDMの認証方法について考える必要のある点が浮き彫りになった」
併せて読みたいお薦め記事
DEPをより詳しく知る
MDMの基礎知識
- 「モバイルデバイス管理」(MDM)とは何か――いまさら聞けない基礎を再確認
- モバイルデバイス管理(MDM)製品比較で役に立つ 確認すべき6つの質問
- 今更聞けない「MDM」「MAM」「MIM」の違いとは? EMMの3大要素を比較
- スマートフォンを管理する技術 MDM導入シナリオを3ステップで解説
DEPの認証問題
Copyright © ITmedia, Inc. All Rights Reserved.