セキュリティ
Appleの脅威通知とスパイウェア:知っておくべきことすべて
Apple threat notifications and spyware: what everyone should know (accessnow.org)
要約
Appleは、ユーザーがスパイウェアの標的になった可能性がある場合に、デバイスのロック画面や設定に直接通知を表示するようになりました。この通知は、高度な商用監視技術であるマーセナリー・スパイウェアの標的になった可能性を示唆しますが、攻撃が成功したか、誰が背後にいるかまでは示しません。通知を受け取った場合は、専門家によるデジタルフォレンジック調査を依頼することが推奨されます。
全文翻訳
2001年以来、Appleは電子メール、iMessage、アカウント内のバナーを使用して、ユーザーがスパイウェアの標的になった可能性がある場合に警告してきました。しかし、今年の9月、同社はこの脅威通知をユーザーのデバイスのロック画面と設定に直接表示し始め、見逃しにくくしました。Appleの脅威通知とスパイウェア攻撃全般、そしてそれらがあなたのデジタルセキュリティにとって何を意味するのかについて、知っておくべきことは次のとおりです。
⚠︎ Appleの脅威通知は、具体的に何を伝えているのですか?
簡単に言うと、Appleがあなたのデバイスで活動を検出し、いわゆるマーセナリー・スパイウェア、つまりNSO Group、Paragon、Cytroxなどの企業が販売する高度な商用監視技術の標的になった可能性を示唆しているということです。このアラートは、スパイウェア攻撃が成功したかどうか、または誰が攻撃の背後にいるのか、その動機は何であるかについての情報を提供しません。より明確な状況を把握するには、さらなる分析が必要です。
⚠︎ スパイウェア攻撃が実際に発生したかどうかを確認するにはどうすればよいですか?
脅威通知は火災報知器のようなものです。危険の可能性に注意を引きますが、消防隊が必要です。本物のAppleの脅威通知を受け取った場合は、直ちに信頼できる専門家や組織に支援を求め、デジタルフォレンジック調査を実施してください。ただし、詐欺やフィッシングを避けるために、メッセージが本物であることを確認してください。フォレンジック調査プロセスには時間がかかりますが、状況をよりよく評価し、制御を取り戻すのに役立ちます。あなたが活動家、ジャーナリスト、人権擁護者などの市民社会のメンバーである場合は、Access NowのDigital Security Helplineに連絡して、より的を絞ったアドバイスを得ることができます。Appleは次のように述べています。「通知されたユーザーには、非営利団体Access Nowが提供する迅速対応の緊急セキュリティ支援のような専門家の助けを求めることを強く推奨します。」
⚠︎ デジタルフォレンジック調査とは何ですか?また、スパイウェア攻撃に対処するのにどのように役立ちますか?
スパイウェア攻撃に対処する場合、スパイウェア攻撃またはその試みがデバイスに残した証拠をできるだけ早く保全することが重要です。電話やラップトップがオンになっている限り、データは毎分上書きされるため、時間は非常に重要です。調査員は、あなたと協力してその証拠を保全します。
次に、調査員は通常、システムファイル、ログ、プロセス履歴を検索して、スパイウェアの痕跡を探します。データは、個人の写真、連絡先、通信など、機密データやコンテンツへのアクセスを可能な限り最小限に抑える方法で収集されるべきです。痕跡が見つかった場合、調査員は通常、これらの発見を、痕跡の日付に関連する状況や人生の出来事(潜在的な旅行、機密の仕事や会話、または疑わしいメッセージやデバイスのアクティビティなど)と結びつけることによって文脈化します。ただし、多くの高度なスパイウェア攻撃は、あなたが観察できる疑わしいものとは関連がない場合があることに注意してください。攻撃の明白な兆候がないからといって、安全であるとは限りません。
さらに、調査員は、独立した分析のために作業を他の組織に提出することによって、自身の発見をテストしようとする場合もあります。この実践は、調査結果を確固たるものにし、確認するのに役立つか、またはさらなる研究が必要な領域を特定するのに役立ちます。
⚠︎ 調査で何も見つからなかった場合はどうなりますか?安全だということですか?
必ずしもそうではありません。優れた調査員でも、スパイウェア感染を特定するための証拠を見つけられない場合もあれば、脅威を軽減するための解決策を見つけられない場合もありますが、常に自身の限界を認識しています。場合によっては、スパイウェアを特定および防止するための他の方法論や技術を提案できるかもしれませんが、完全な安全性を保証する包括的な声明を出すことはめったにありません。スパイウェアは急速に進化し、痕跡を隠すように設計されているため、それには十分な理由があります。
⚠︎ スパイウェア攻撃を防止または回復するのに役立つアプリやサービスはありますか?
短い答えは、単一のアプリやサービスがすべてのスパイウェア攻撃を診断、防止、または軽減できるわけではないということです。「デバイスはクリーンです」と伝える電話スキャンアプリの広告を見るかもしれませんが、それらが実際に伝えているのは、彼らが知っている少数の指標に一致するものがデバイスに見つからなかったということです。特に、スパイウェアやその他の脅威から身を守るのに役立つ、シンプルだが重要なステップを怠るようになると、そのような「簡単な」解決策が誤った安心感を与えるのを許さないことが重要です。
⚠︎ その場合、セキュリティアプリの使用を避けるべきですか?
それは状況によります。一部のサービスは、一部の監視技術を検出するのに役立ち、それは有用かもしれません。たとえば、既知のスパイウェアをフラグ付けしたり、システムアップデートの実行などのセキュリティ対策を講じるように促したりできます。とはいえ、これらのサービスもその限界を軽視する傾向があることを理解する必要があります。深刻なスパイウェア感染の場合、その限界が能力よりも重要になる可能性があります。主要なマーセナリー・スパイウェアベンダーは、販売前に人気のある検出ツールに対して製品をテストしています。なぜなら、不可視であることが彼らの主なセールスポイントだからです。一般消費者向けのセキュリティアプリも、他のアプリと同様の制限の下で動作するため、デバイス全体をスキャンすることはできません。そのため、危険なスパイウェアが潜んでいる可能性のあるシステムの領域を検査できない場合があります。また、セキュリティアプリまたはサービスを選択した場合、賢く選択することが非常に重要であることを理解する必要があります。アプリをダウンロードしてデバイスを検査する権限を与えると、その背後にある企業にあなたの人生の詳細な肖像画へのアクセスを与えることになります。使用しているアプリまたはツールの背後にある組織または企業を知っていて信頼していない場合は、そのサービスをまったく使用しないでください。
⚠︎ デジタル攻撃が増加している現在、どうすればよいですか?
繰り返しになりますが、本物のAppleの脅威通知またはWhatsApp、Facebook、Googleからの同様のアラートを受け取った場合は、通知メッセージのセキュリティ推奨事項に従ってください。上記で述べたように、まず詐欺やフィッシングを避けるために、メッセージが本物であることを確認する必要があります。アラートの真正性を確認したら、専門家の助けを求めて、直面した可能性のある攻撃の種類を評価するためのフォレンジック調査を実施してください。信頼できる技術者または組織は、脅威を封じ込め、制御を取り戻すための措置を講じるのにも役立ちます。犯罪的なサイバー攻撃の被害者であると疑われる場合は、関連する政府機関または専門機関に事件を報告することも検討できます。ただし、報告することが安全かどうかを判断するために弁護士に相談することを強くお勧めします。すぐにデバイスをスパイウェアでテストできない場合でも、影響を受けたデバイスのバックアップを作成することで、将来の調査のために攻撃の潜在的な証拠を保全したい場合があります。
スパイウェア攻撃を防止することに興味がある人にとっては、いくつかの簡単なステップが大きな助けになります。すべてのアップデートを迅速にインストールし、ロックダウンモードのような高セキュリティ設定を有効にするか、Pixelデバイスを使用している場合はGoogleの高度な保護機能を有効にしてください。WhatsAppも、保護を強化するための厳格なアカウント設定を提供しています。
また、個人用と仕事用のデバイスを分離し、デバイス上のアプリやアカウントの数を減らすことで、攻撃対象領域を最小限に抑える必要があります。とはいえ、現実的に考えましょう。セキュリティは、到達する状態ではなく、維持する実践です。すべての人の脅威プロファイルはユニークであり、出現する脅威に注意するために、パーソナライズされた評価と継続的な教育から恩恵を受ける可能性があります。つまり、脅威通知は