著作者:pch.vector/出典:Freepik
新しいスマホが話題になっているときこそ注意
9月に話題になったスマートフォンといえば、アップルのiPhone 15シリーズだろう。さっそく購入を決めた人も多いかもしれない。一方、比較的高額な製品であることから、「紛失したらどうしよう」と不安な人もいるだろう。
しかし、スマートフォンで気をつけなければいけないのは、紛失だけではない。端末自体が自分の手元にあったとしても、何者かにハッキングされる可能性があるのだ。
近年はスマートフォンを狙ったハッキングが増えている。ソフトウェアを物理的にスマートフォンに侵入させたり、偽のアプリなどでソフトウェアをインストールさせたりする手口も少なくないのだ。
スマホがハッキングされると、覚えのない大量のデータ通信が実行されていたり、バックグラウンドでプログラムが動いているためにバッテリーの消費が激しくなったりする。また、不審なWebサイトのブックマークが登録されていたり、スパムのようなポップアップが表示されたりする場合も、可能性を疑ったほうがよい。
とくに、話題となったスマートフォンが発売されたときや、新しいOSがリリースされたときなどは、要注意。スマートフォンは、金融情報や個人情報などが大量に入っており、悪意を持った人間にとっては格好のターゲットになる。
世間で注目を浴びているような商品やサービスが出た時期は、サイバー犯罪者の「ターゲットが増える」状態になっているともいえる。
iPhoneやiPadなどのアップル製デバイスは、アプリのダウンロードをApp Storeに限定していることなどから、一般的には安全だとされることが多い。しかし、インターネットに接続して使用している以上、ハッキングのリスクはあることに留意しておこう。
アップデートを忘れないように
スマートフォンを利用するにあたり、ハッキングを回避するポイントはなんだろうか。
ハッキングは、デバイスの脆弱性(プログラムの不具合や設計上のミスなどが原因となって発生する情報セキュリティ上の欠陥)を悪用されて始まることがある。
OSやアプリのアップデートは、さまざまなサイバー犯罪に対して、弱点をさらしたままにしないようにする対策でもある。新しいスマートフォンの発表前後に、OSの発表があることも多い。アップデートがあれば無視せずにすぐに対応しよう。
また、信頼できるセキュリティソフトウェアをインストールしておくことも重要。もっとも、フィッシング詐欺などで個人情報を自ら入力したり、不正なアプリのインストールを許可したりしてしまうと、そこからハッキングを許してしまうこともある。
よく利用するサービスには、公式のアプリや、ブラウザのブックマークなどからアクセス、ログインするようにしたい。SMSやメールなどで送られてきたリンクは開かないように。サイトを開いてしまった場合でも、個人情報やパスワードなどは絶対に入力しない。
さらに、不正なアプリを自らインストールすることのないように、公式のアプリストアを利用することを心がけたい。なお、仮想プライベート ネットワーク(VPN)を使えば、ネットワーク上のデータのセキュリティと暗号化を強化できる。
今回は、McAfee Blogから「ハッカーによるスマホのハッキングの手口と被害の回避方法」を紹介しよう。(せきゅラボ)
※以下はMcAfee Blogからの転載となります。
ハッカーによるスマホのハッキングの手口と被害の回避方法:McAfee Blog
自分のスマホがハッキングされると考えたら、誰でも恐怖を感じることでしょう。しかし、実際には、ハッカーはどんなスマホでもハッキングすることができるのです。
ハッカーが本気になれば、最も洗練されたスマホのソフトウェアでさえもハッキングできるようになっています。しかし、どのようにハッカーは私たちのスマホをハッキングするのでしょうか?また、ハッキングを回避する方法はあるのでしょうか?
ハッキングツール/スパイウェア
Androidをはじめとするモバイル端末用のハッキングツールが存在することをご存知でしょうか?また、オンライン上の無料で使えるハッキングソフトですら無数に存在しています。ハッキングツールは、ハッカーがスマホから情報を抜き取るために使用する手口です。
たとえば、電話用スパイアプリなどは、対象となる携帯電話にインストールする必要があります。すべてのハッカーが、ハッキングツールをインストールするために携帯電話を物理的に扱う必要があるわけではありませんが、場合によってはそうしなければならないこともあります。また、本格的なハッカーだと、既存のハッキングツールを改造して、さらに強力なものを作っています。
マルウェアに分類されるキーロガーは、パソコンやスマホのキーボードの操作を不正に記録し、その情報を盗みとるというスパイウェアです。この種のツールは、携帯電話に物理的にアクセスすることで利用できます。
トロイの木馬も、クレジットカードの口座情報や個人情報などの重要なデータを抜き取ることができるマルウェアの一種です。トロイの木馬マルウェアをターゲットにインストールさせるために、ハッカーはフィッシングのようなテクニックを使います。
フィッシング
フィッシングとは、ハッカーや悪意のある第三者が信頼できる個人になりすまして、機密データを入手するために用いる手法です。ハッカーはこの手法を用いて、実在する金融機関やショップなどになりすまし、コードや画像、メッセージをメールやテキストメッセージで送信します。
メールやテキストメッセージ内にあるリンクをクリックすると、偽のWebサイトに飛ばされます。偽のWebサイトでIDやパスワード、クレジットカードの情報などを入力した場合、入力した機密情報は盗まれてしまいます。
SIMカードのハッキング
2019年8月、Twitter社のCEOが、フィッシング手法を用いたSIMカードスワッピングにより、SIMカードをハッキングされるという事件が発生しました。SIMカードスワッピングは、ハッカーがあなたになりすまして電話プロバイダーに連絡し、交換用のSIMカードを要求するという手口です。
プロバイダーが新しいSIMをハッカーに送ると、古いSIMカードは無効になり、あなたの電話番号が盗まれてしまいます。これは、ハッカーがあなたの電話やメッセージなどを乗っ取ったことを意味します。このようなハッキング方法は、ハッカーがプロバイダーを騙すことができれば、比較的簡単に行うことが可能です。
AdaptiveMobile Securityは、ハッカーがSIMカードを使って携帯電話に侵入する新しい方法を発見しました。このハッキング方法はフィッシングよりも複雑で、SIMカードをターゲットにして、ターゲットデバイスに信号を送信します。メッセージが開かれ、クリックされると、ハッカーはハッキングされた端末をスパイし、端末の位置情報まで知ることができます。
Bluetoothのハッキング
プロのハッカーは、特殊なソフトウェア製品を使用して、Bluetooth接続が動作している脆弱なモバイル機器を検索することができます。この種のハッキングは、ハッカーがあなたの携帯電話の範囲内にいるときに実施するため、通常は人口の多い場所で行われます。ハッカーがあなたのBluetoothに接続している場合、ハッカーは電話帳や画像、予定表など利用可能なすべての情報にアクセスできる可能性があります。
スマホのハッキングに遭わないための方法
ハッカーがスマホに侵入し、個人情報や機密情報を盗む方法はさまざまです。ここからは、スマホハッキングの被害に遭わないためのヒントをいくつかご紹介します。
1. 携帯電話を持ち歩く
ハッカーがスマホの情報を盗む最も簡単な方法は、携帯電話にアクセスすることです。したがって、常にスマホをそばに置くことが重要です。
見知らぬ人にスマホをハッキングされた可能性がある場合は、設定を確認し、おかしなアプリがないか探してみてください。
2. デバイスの暗号化
携帯電話を暗号化することで、ハッキングされることを防ぎ、通話、メッセージ、重要な情報を保護することができます。デバイスを暗号化するには、以下の方法を試してください。
・iPhoneユーザー:「Touch IDとパスコード」に入り、一番下までスクロールして「データ保護」を有効にします。
・Androidユーザー:携帯電話の種類に応じて自動的に暗号化されます。
3. SIMカードのロック
SIMカードにパスコードを設定することで、ハッキングから守ることができます。このコードを設定するには、以下の方法を試してください。
・iPhoneの場合:「設定」→「モバイル通信」→「SIM PIN」の順にタップします。既存のPINを入力すると、ロックが有効になります。
・Androidの場合:「設定」→「ロック 画面とセキュリティ」→「その他のセキュリティ設定」と進みます。ここで、「SIMカードロック設定」を選択し、SIMカードロックを「オン」にします。
4. Wi-FiとBluetoothをオフにする
ハッカーがWi-FiやBluetoothを使ってあなたの携帯電話に接続するのはかなり簡単です。また、ハッカーがあなたを攻撃するときには警告文が表示されることはないので、どうしても必要なとき以外はWi-FiやBluetoothをオフにしましょう。
公共の場でハッキングされる恐れがある場合は、携帯電話の電源を切ることで、ハッカーのハッキングを阻止することができます。これは効果的な予防方法です。
5. セキュリティプロテクションの利用
スパイウェアからの保護は、無料で簡単に行うことができます。 iPhoneやAndroidに搭載されている「モバイルセキュリティ」アプリは、ハッカーから携帯電話を守るのに役立ちます。 サイバー脅威からあなたを守ってくれる包括的なセキュリティーソフト「マカフィートータルプロテクション(McAfee Total Protection)」や、注意すべき悪質なウェブサイトの特定をするソフト「マカフィーウェブアドバイザー(McAfee WebAdvisor)」をお使いのデバイスに導入していると安心でしょう。
まとめ
ハッキングの仕組みや手口を理解することは、日常生活の中でセキュリティを確保するのに役立ちます。ハッキングの被害にあった時の対処法を知っていることで、いざというときに太刀打ちできるようになります。
※本記事はアスキーとマカフィーのコラボレーションサイト「せきゅラボ」への掲載用に過去のMcAfee Blogの人気エントリーなどを編集して紹介する記事です。
■関連サイト