Latest evidence-based health information
Ipad

Android は iPhone より安全性が低いのでしょうか? うーん、いいえ。

Android は iPhone より安全性が低いのでしょうか? うーん、いいえ。
Android は iPhone より安全性が低いのでしょうか? うーん、いいえ。

セキュリティソフトウェアプロバイダーのトレンドマイクロの会長が今週初め、AndroidスマートフォンはiPhoneよりもハッキングされやすいと発言したことで、同社の売上が好調に伸びたことを願うばかりだ。もしそうでなかったら、あの露骨に自己中心的な発言は無駄だったことになる。

結局のところ、それらは決して真実ではない。それだけでなく、GoogleがAndroid向けの最新のセキュリティソフトウェアをリリースした直後に作られたものだった。偶然のはずがない。

しかし、これらの発言は、コンピュータユーザーの心に恐怖心を植え付けることで利益を得ている企業がしばしば用いるFUD(不安や恐怖を煽る)の典型的な例です。マイクロソフトによる最近のOpenOffice.org反対キャンペーンは、利益のために用いられるこうした恐怖戦術の一例であり、今回のトレンドマイクロのささやかな脅しもまた、その一つです。このような「友人」がいて、ユーザーをフリーソフトウェアやオープンソースソフトウェアから遠ざけ、高価な自社製品へと誘導しようとしているのに、敵など必要ありません。

ドラマチックな見出しに騙されないよう、Android と iPhone のセキュリティを冷静に、理性的に比較してみましょう。

「隠蔽によるセキュリティ」

「Androidはオープンソースなので、ハッカーは基礎となるアーキテクチャとソースコードも理解できる」とトレンドマイクロのスティーブ・チャン氏は当初ブルームバーグ・ビジネスウィーク誌に語った。

基本的に彼がここでやっているのは、オープンソースソフトウェアのオープン性は安全性を低下させるという、クローズドソースベンダーや自社製品で生計を立てている人々の間で非常に支持されている、使い古された議論に頼っていることです。これは「隠蔽によるセキュリティ」という古くからの主張であり、この業界を数分以上観察してきた私たちはそれをよく知っています。

「ハッカーがコードを見ることができなければ、そのコードに対する脆弱性を悪用するのは難しくなる」というのが古い議論だ。

しかし現実はそうはいかない。レドモンドから次々と(しばしば不完全な)パッチが送り出されていることからもそれが明らかだ。まず、例えばWindowsやiPhoneの開発者でさえ、アプリケーションを開発するためには、その基盤となるアーキテクチャを理解しなければならない。これは決して大した秘密ではない。

誤った信頼

第二に、クローズドソース企業の限られた開発者集団(それぞれが独自のスケジュールと予定を持っているはず)が、オープンソース ソフトウェアのセキュリティのために 24 時間 365 日働いている世界中の大勢の開発者とユーザーよりも、脆弱性を見つけて排除する仕事をうまくこなすことは不可能です。

Androidに特化すると、このソフトウェアは基盤となるLinuxオペレーティングシステムから多くのセキュリティ上の利点を得ています。Linuxユーザーには、ウイルスが広範囲に被害をもたらすために必要な「ルート」権限、つまり管理者権限が通常付与されていないのと同様に、Androidアプリは個別の「サイロ」に隔離されており、デフォルトでは他のアプリへのデータやコードの読み書きができません。

Androidでは、アプリをインストールする際、ユーザーは最初から明示的に許可を求められます。iPhoneでは、ユーザーはAppleがセキュリティを確保してくれると盲目的に信頼するしかありません。しかし、Appleの「ウォールドガーデン」に潜む脅威を考えれば、この信頼は見当違いと言えるでしょう。

2010年の「最も脆弱な」

それから、データもあります。

例えば、セキュリティ調査会社Lookoutは最近、App Genome Projectを通じて、AndroidアプリはiPhoneアプリよりも安全であると報告しました。これは、Androidアプリがユーザーの連絡先リストにアクセスしたり、位置情報を取得したりする可能性が低いためです。また、無料のiPhoneアプリのうち、ユーザーの連絡先データにアクセスできるアプリは、iPhoneアプリの約2倍であることも明らかになりました。

一方、セキュリティ企業Secuniaは、Apple製品は現在、Microsoft製品を含む他のどの製品よりも多くのセキュリティ上の脆弱性を抱えていると発表しました。実際、Secuniaの2010年の脆弱性上位10ベンダーランキングでは、Appleがトップにランクインしました。

さらに最近では、研究者のマカフィーが、今年マルウェアの標的として増加しているものとしてApple製品を指摘した。

政府ユーザー

もしオープン化によってテクノロジーの安全性が低下するとしたら、世界中の企業がオープンソース アプリケーションへの信頼を強めることになるでしょうか。また、この国の国防総省と国土安全保障省が、米国政府におけるオープンソース テクノロジーの最大のユーザーとなるでしょうか。私はそうは思いません。

トレンドマイクロ、いい試みだったね。恋愛とマーケティングでは何でもアリだよね?でも、次回は事実にも目を向けた方がいいかもしれないね。

Twitterでキャサリン・ノイズをフォローしてください:@Noyesk。

Otpoo

Health writer and researcher with expertise in evidence-based medicine and healthcare information.