Latest evidence-based health information
Ipad

2011 年はモバイル マルウェアの年になるでしょうか?

2011 年はモバイル マルウェアの年になるでしょうか?
2011 年はモバイル マルウェアの年になるでしょうか?

おそらく、過去 6 年間で最もよく言われていた予測の 1 つは、高度な OS を搭載したスマートフォンの普及により、モバイルの悪意のあるソフトウェアが急増するというものでした。

これらの予測はどれも現実のものとなっていませんが、来年は新たな悪質なアプリケーションが多数登場する可能性が高いでしょう。ユーザーは、デスクトップパソコンやノートパソコンを狙った脅威については概ね認識しているものの、携帯電話に関しては不意を突かれる可能性が高いのです。

調査会社ガートナーが先月発表した統計によると、今年の第3四半期には世界中で最大8,000万台のスマートフォンが販売され、これは携帯電話の総販売台数の約20%を占めました。スマートフォンはインターネットに接続できるため、他のモバイルデバイスよりも攻撃を受けやすい傾向があります。

アートワーク: ディエゴ・アギーレ

これらのデバイスに対する脅威は、いくつかのカテゴリーに分かれます。

不正なアプリケーション:

モバイルアプリのマーケットプレイスは、AppleのiOS、GoogleのAndroid、MicrosoftのWindows Phone 7、Symbianなど、様々なプラットフォームでますます人気が高まっています。AppleはApp Storeを厳重に管理しており、これにより不正アプリの提供は減少しています。しかし、他のプラットフォーム向けの悪質なアプリも出現しています。

9月、セキュリティベンダーFortinetの研究者らは、アカウント認証情報を窃取する悪名高いバンキングマルウェア「Zeus」のモバイルコンポーネントを発見しました。Symbian Series 60デバイスまたはBlackBerryを標的とするこのモバイルコンポーネントは、取引の認証に使用されるワンタイムパスコードを傍受していました。

モバイルアプリには正規の署名証明書が付属しており、デバイスへのダウンロードとインストールが可能でした。多くの銀行が、ワンタイムパスコードを生成できる別個のデバイスを発行するのではなく、携帯電話からSMS(ショートメッセージサービス)で送信することを検討しているため、この展開は特に不安を掻き立てるものでした。

不正なアプリケーションからの防御はほとんどありませんが、ユーザーは一般に、アプリケーションがそれほど厳密に検査されていない可能性のあるプラットフォームでは特に、プログラムのダウンロードには注意する必要があります。

従来のマルウェア:

WindowsなどのデスクトップOSはマルウェアに悩まされていますが、モバイルデバイスを狙った悪意のあるプログラムは今のところはるかに少ないです。しかし、研究者たちは、詐欺師が所有する有料電話番号にSMSを送信する不正ダイヤラーなどのアプリケーションを確認しています。その他の脅威としては、Bluetoothなどの通信プロトコルを介して拡散するワームなどがあります。

モバイルOSを搭載したタブレット端末の利用が増加するにつれ、これらのデバイスも同様の脅威にさらされるようになるだろう。「今後12ヶ月以内に、まさにその脅威が到来するだろうと確信しています」と、セキュリティベンダーM86の技術戦略担当バイスプレジデント、ブラッドリー・アンスティス氏は述べた。「悪意のあるハッカーは怠惰な人々であり、常に簡単に手に入るものを狙うのです。」

プライバシー、データ収集の問題:

モバイルアプリケーションには、データの収集、送信、保存といったプライバシー関連のリスクが伴う場合があります。広告ネットワークやモバイルアプリケーション開発者は、ユーザーが自社のアプリケーションをどのように、どこで利用しているかという指標に強い関心を持つ傾向があります。データには特定のデバイスを識別する情報が含まれる場合があり、ユーザーは自分が追跡されていることに気づいていません。しかし、Appleはアプリケーション開発者による位置情報の収集を許可していますが、その場合はユーザーに通知する必要があります。

ソーシャルエンジニアリング:

デスクトップやノートパソコンと同様に、詐欺行為は必ずしも技術的なトリックを伴うものではありません。偽のウェブサイトを使ってユーザーを騙し、機密情報を漏らすフィッシングは、モバイルデバイスにおいても同等、あるいはそれ以上の脅威となります。人々はパソコンよりもモバイルデバイスを信頼する傾向があり、そのためフィッシングの被害に遭いやすいのです。

アンスティス氏によると、企業ネットワークに接続している場合、フィッシングサイトは通常ブロックされます。しかし、業務用のモバイルデバイスを3Gで使用している場合、その接続は企業ゲートウェイではなく通信事業者のネットワークを経由するため、有害なサイトがブロックされない可能性があります。M86は、URLをデータセンターに送信して分析し、悪質なサイトをブロックするブラウザベースのシステムを開発しているとアンスティス氏は述べました。

他の企業も、モバイルデバイスを軸とした新たなサービスにチャンスを見出しています。例えば、ジュニパーネットワークスは7月にSモバイル・システムズを7,000万ドルで買収しました。英国およびアイルランドの事業開発マネージャーであるアミール・カーン氏によると、Sモバイルはオハイオ州コロンバスにモバイルマルウェアの研究に特化した研究所を構えています。

「モバイル分野における脅威が非常に特殊であることを認識したからです」とカーン氏は述べた。「デスクトップの脅威がモバイルの世界に移行しただけではありません。」

Otpoo

Health writer and researcher with expertise in evidence-based medicine and healthcare information.