軽視されるスマートフォンのセキュリティ
スマートフォンは今や、パソコンの性能に引けを取らないほど高性能な端末と言えます。そして、スマートフォンには、ユーザーや関係者の個人情報をはじめとする様々な機密情報が保管されている点も認識として持っている方は多いと思われます。
しかしながら、ことセキュリティの観点では、パソコンにはウイルス対策の必要性が叫ばれる中、スマートフォンへのウイルス対策にはあまり注視されていない現状です。
理由としては、スマートフォンに潜むウイルス感染によるリスクが、いまひとつ認知されていない点が大きいのかもしれません。繰り返しになりますが、スマートフォン内には非常に多くの機密情報が保管されています。もしそれらの情報が、悪意あるハッカーに目をつけられてしまった場合、何も対策がなされていないとどうなるのか。
スマートフォンで起こり得るサイバー攻撃の事例
以下、悪意あるハッカーにウイルスによる攻撃をされた場合に起こり得る事態です。
- ユーザーや登録されている個人情報の窃取
- クレジットカードの不正利用
- インターネットの様々なサービスで使用するIDパスワードの認証情報
- 端末の遠隔操作で操られる
- 位置情報を割り出される
- カメラで写真や動画を撮影
- SNSアカウントを乗っ取られてなりすまし
これらの例はあくまでごく一部です。個人はもちろんのこと、企業組織でスマートフォンが使用されることも一般的となった昨今において、ウイルスによるリスクを知ることで自ずと対策の必要性を意識することにつながります。
また被害状況によっては、自分だけでなくスマートフォン内に情報が含まれている知り合いや企業組織の個人情報が流出するなどの二次被害に発展するケースなどもあるため、スマートフォンのウイルス対策は必要と言わざるを得ません。
スマートフォンのウイルス感染経路
スマートフォンにはデフォルトでセキュリティが搭載されておりますが、OSによってその強度も大きく異なります。現状スマートフォンへのウイルス感染経路として多いケースは、不正なアプリを経由したものが挙げられます。
以下、iPhoneとandroidとのおおまかな違いとなります。
iPhoneのセキュリティ
iPhoneユーザーがアプリを入手するルートは、Apple社公式のアプリストアである「App Store」のみに限定されている。また、アプリの提供者側も、App Storeにアプリを公開する際、Apple社の厳密な審査が発生する。こうした環境から、不正なアプリの拡散やiPhoneユーザーが誤ってインストールする事態になりにくい。
androidのセキュリティ
androidユーザーにとって、「Google Play」が最もメジャーなアプリ配信サービスとなるが、iPhoneのようにアプリの入手ルートが定められておらず、直接アプリ提供者からインストールすることも可能となっている。この仕様から、android向けの不審なアプリが出回っており、セキュリティ面で問題視される所以となっている。
以上のことから、ウイルス感染のリスクの観点で言うとandroidの方が高いように思えます。しかし、フィッシングメールから不正なサイトにアクセスさせられたり、正規アプリに巧みに見せかけた不正アプリがAppleの審査通過するという事例も発生していることから、iPhoneユーザーも安心はできない現状です。
セキュリティアプリでウイルス対策
いまやウイルス対策はパソコンだけにするものではなく、スマートフォンユーザーすべてが行う必要があることを理解したとはいえ、具体的に何をすべきなのかがよくわからないユーザーも少なくありません。どれだけ注意していても、人の目人の手である以上限界があるのも事実です。
こうした現状で、有効な方法はいくつか考えられますが、ウイルス対策においてはセキュリティアプリのインストールが推奨されます。セキュリティアプリインストール時には最低限必要な機能が備わっているのか、指標として以下のポイントを参考にしてください。
- ウイルスの検知
- 不正サイトへのアクセスブロック
- パスワードロック
- アプリインストール時のスキャン
- 提供元のサポート体制(電話やメールでの対応の早さ)
しかし、セキュリティアプリもまた、ユーザーが気づかないよう個人情報を収集している悪意あるものが複数流通している現状で、IT知識の少ないユーザーにとってはどのアプリが安全でどのアプリが危険なのかを見極めるのは容易ではないと言わざるを得ません。
自分ですぐにできるスマートフォンのセキュリティ対策
また、すぐにでも実行できるセキュリティ対策として、以下のポイントも有効なウイルス対策です。
- 二段階認証設定を有効にする
- 不審なメールを開かない
- アプリ設定の位置情報や連絡先への連携設定を見直す
スマートフォンの利便性にどうしても目がいきがちですが、その裏では今この時も貴重な情報を悪用する存在とそれにまつわるリスクを認識することが最も重要なセキュリティにつながると言えます。