モバイルセキュリティのリスクを十分に理解することは、個人ユーザーとビジネスユーザーの双方にとって極めて重要です。特に現在は、企業環境でモバイルデバイスが広く利用されています。モバイルデバイスには機密性の高い業務データが保存され、組織のネットワークへのアクセスも可能なため、サイバー脅威の格好の標的となります。その結果、データ侵害から業務の中断まで、さまざまな被害につながる可能性があります。
ソフトウェア特集:Lookoutスポンサー提供
Lookoutのモバイルエンドポイントセキュリティソリューションは、AIと脅威インテリジェンスを活用し、スパイウェア、フィッシング、認証情報の窃取などのモバイル脅威をリアルタイムで検知・対応します。
- Lookoutを使えば、管理者はユーザーとモバイルデバイス一台一台のセキュリティリスクの状態を、セッション中継続的に評価できます。
- Lookoutは、企業のモバイルデバイスに関連するセキュリティリスクを可視化します。
- Lookoutは分析と脅威レポートを統合し、チームが最新の脅威を常に把握できるようにします。
ここでは、モバイルセキュリティの主な脅威トップ10と、それぞれが具体的に標的とする対象(ネットワーク、デバイス、アプリ)を紹介します。
モバイルネットワークのセキュリティ脅威
モバイルネットワークのセキュリティ脅威には、安全でないWi-Fiネットワーク、中間者(MITM)攻撃、フィッシング攻撃、データ漏えいなどがあります。これらの脅威の中には複数のコンポーネントを標的とするため、複数のカテゴリーに分類できるものもあります。

安全でないWi-Fiネットワーク
モバイル脅威の種類:ネットワーク。
安全でないWi-Fiネットワークは悪用されやすく、攻撃者によるデータ通信の傍受や不正アクセスを許してしまいます。サイバー犯罪者は、盗聴や不正なWi-Fiホットスポットの設置といった手法を使い、システムへの不正アクセスやMITM攻撃の実行、機密データの通信傍受を行います。
最善の防御策
安全でパスワードで保護されたWi-Fiネットワークを使用し、WPA3暗号化を有効にして、パブリックWi-Fiに接続するときは仮想プライベートネットワーク(VPN)を利用してセキュリティをさらに強化しましょう。
中間者攻撃
モバイル脅威の種類:ネットワーク、デバイス、アプリ。
MITM攻撃とは、パケットスニッフィング、DNSスプーフィング、信頼できないWi-Fiホットスポットの設置などによって、当事者に気付かれないまま2者間の通信を傍受・監視する攻撃です。これにより攻撃者は機密情報に不正アクセスし、ユーザーのプライバシーとセキュリティを侵害できます。
MITM攻撃は攻撃者がネットワーク通信を標的にするため、主にネットワーク上の脅威です。しかし、侵害されたネットワークに接続しているデバイスに保存された機密データが露出する可能性もあります。アプリの場合、サイバー犯罪者が安全でないネットワーク経由でアプリとサーバー間の通信を傍受し、機密情報にアクセスしたり悪意のあるデータを注入したりする可能性があります。
最善の防御策
HTTPSなどの暗号化された接続を使用し、パブリックネットワークで機密情報にアクセスするのを避け、セキュリティ強化のためモバイルVPNの利用を検討しましょう。さらに、デバイスとアプリを常に最新の状態に保ち、デバイスやアプリの動作に予期しない変化がないか注意してください。
フィッシング攻撃
モバイル脅威の種類:ネットワークとアプリ。
フィッシング攻撃では、悪意のある攻撃者がユーザーをだまして機密情報を開示させます。正規の送信元になりすました偽アプリやメッセージを使い、パスワードやクレジットカード情報などの機密データを入力させます。
最善の防御策
個人情報を共有する前にWebサイトやアプリが正規のものか確認し、セキュリティ強化のためモバイルデバイスで2要素認証(2FA)または多要素認証(MFA)を有効にしましょう。また、組織内の全員がフィッシング攻撃やその他のソーシャルエンジニアリングの脅威について研修を受け、十分な知識を身に付けるようにしてください。
データ漏えい
モバイル脅威の種類:ネットワーク、デバイス、アプリ。
データ漏えいとは、組織から外部の受信者へ機密データが不正に送信されることです。通常は、暗号化されていない接続や、アプリに過剰な権限が与えられていることが原因で発生します。これにより、アプリが同意なくユーザーデータにアクセスして共有できてしまいます。データ漏えいは個人情報や企業情報を露出させ、プライバシー侵害につながります。
ネットワークレベルでは、脆弱なネットワークセキュリティプロトコルや侵害されたネットワークデバイスが原因で、ネットワーク上を送信中の個人情報に第三者がアクセスすると、データ漏えいが発生する可能性があります。
デバイス上のデータ漏えいは、デバイスに保存された機密データに、マルウェアやデバイスの物理的な盗難、脆弱なモバイルセキュリティ設定を通じて攻撃者がアクセスした場合に発生します。
アプリの場合、コーディングエラーや脆弱なセキュリティ制御の結果、アプリが意図せず機密データを露出させることで、この脅威が生じます。
最善の防御策
アプリの権限を定期的に確認・管理し、パブリックネットワークでは暗号化された接続を使用し、安全でないプラットフォームで機密情報を共有しないよう注意しましょう。
モバイルデバイスのセキュリティ脅威
モバイルデバイスのセキュリティ脅威には、SMSを利用した攻撃、ルート化や脱獄、デバイスの盗難・紛失などがあります。これらの攻撃の中には複数のカテゴリーに分類できるものもあります。
SMSを利用した攻撃
モバイル脅威の種類:デバイスとネットワーク。
SMSを利用した攻撃は、SMSの弱点を悪用してマルウェアやフィッシングリンクを送り付け、デバイスのセキュリティを脅かします。攻撃者は悪意のあるリンクや指示を含む偽のSMSを送り、ユーザーをだまして行動させます。こうしたメッセージ内のリンクをクリックすると、フィッシングサイトに誘導されたりマルウェアがインストールされたりして、不正アクセスやデータ侵害につながる可能性があります。
SMSを利用した攻撃は、個人のデバイスを標的にして機密データを盗んだり、本人の知らないうちに高額なSMSを送信したり、その他の悪意ある活動を行ったりすることがよくあります。
こうした攻撃は、ネットワーク上でサービス拒否(DoS)攻撃を実行するためにも利用される可能性があります。単一の標的に大量のSMSを送信することで、攻撃者はネットワークやデバイスに過負荷をかけ、使用不能にすることができます。
最善の防御策
知らない番号からのSMSや個人情報を求めるSMSには注意し、不明な送信元からのリンクをクリックせず、悪意のあるコンテンツを検知・ブロックするモバイルセキュリティアプリを使用しましょう。
ルート化/脱獄
モバイル脅威の種類:デバイス。
ルート化(Android)や脱獄(iOS)とは、メーカーがデバイスの機能に課している制限を回避することです。これは本質的にデバイスのセキュリティモデルを損ないます。ユーザーの中には、ルートアクセスを取得してシステムファイルを変更するために、意図的にこの操作を行う人もいます。しかし、この行為はデバイスのセキュリティを弱め、マルウェアや不正アクセスに対する脆弱性を高めます。
最善の防御策
デバイスをルート化または脱獄すると、さらなるセキュリティリスクにさらされるため、避けてください。デバイスのソフトウェアを最新の状態に保ち、信頼できる公式の配布元からのみアプリを利用しましょう。
デバイスの盗難または紛失
モバイル脅威の種類:デバイス。
モバイルデバイスを紛失・盗難された場合、特に強力なパスワードや生体認証などの適切なセキュリティ対策が施されていなければ、データへの不正アクセスが発生する可能性があります。
最善の防御策
強力な認証方式を導入し、デバイスを暗号化し、リモート追跡・消去機能を有効にして、機密情報をデバイスに直接保存しないようにしましょう。
モバイルアプリのセキュリティ脅威
モバイルアプリのセキュリティ脅威には、悪質なアプリ、マルウェア、ゼロデイエクスプロイトなどがあります。マルウェアとゼロデイエクスプロイトは、複数の種類のモバイル脅威に分類できます。
悪質なアプリ
モバイル脅威の種類:アプリ。
悪質なアプリは、モバイルネットワークハッキングに頻繁に使われる偽のモバイルアプリです。こうしたアプリは信頼できるアプリを装い、ログイン認証情報や銀行口座情報などの機密情報を盗みます。また、デバイスにマルウェア、スパイウェア、ランサムウェアをインストールすることもあります。
非公式のアプリストアやメールのリンク、公式ストアで再パッケージ化されたアプリ、さらには偽のアプリストアなど、さまざまな経路を通じて、知らないうちに悪質なアプリをインストールしてしまう可能性があります。
最善の防御策
アプリは公式のアプリストアからのみダウンロードし、インストール前にアプリの権限を確認し、モバイルOSを最新の状態に保ち、信頼できるモバイルセキュリティアプリを使用しましょう。
マルウェア
モバイル脅威の種類:アプリ、デバイス、ネットワーク。
悪意のあるソフトウェア、つまりマルウェアは、複数のレベルを標的にし、脆弱性を悪用できる汎用性の高い脅威です。その形態はウイルス、ワーム、トロイの木馬、スパイウェアなどさまざまで、モバイルデバイスのセキュリティを損なう可能性があります。
マルウェアは通常、悪意のあるアプリを誤ってダウンロードしたり、セキュリティ対策が不十分なWebサイトにアクセスしたり、感染ファイルが添付されたメールを開いたりしたときにデバイスへ侵入します。その結果、デバイスの機能が妨害されたり、機密情報が盗まれたり、ユーザーの活動が不正に追跡されたりする可能性があります。
マルウェアはネットワーク全体に拡散して業務に影響を与えたり、ネットワーク上で送信中のデータを危険にさらしたりする可能性があります。さらに、個々のデバイスに拡散してセキュリティを弱め、データ窃取に対して脆弱にすることもあります。また、特定のアプリを標的にし、そのコードの弱点を悪用して、アプリが処理・保存するデータに不正アクセスすることもあります。
最善の防御策
信頼できるウイルス対策・マルウェア対策ソフトウェアをデバイスにインストールし、モバイルOSとアプリを定期的に更新して、アプリは公式のアプリストアからのみダウンロードしましょう。
ゼロデイエクスプロイト
モバイル脅威の種類:アプリ、デバイス、ネットワーク
ゼロデイエクスプロイトは、ベンダーが把握していないソフトウェアやアプリの脆弱性を悪用するため、重大なセキュリティリスクとなります。攻撃者は、ベンダーがパッチやアップデートをリリースする前にこうした脆弱性を悪用し、さまざまなセキュリティ問題を引き起こす可能性があります。
こうした脅威は複数のレベルに存在します。ネットワークレベルでは、サイバー犯罪者がこれらを利用してネットワークの防御を突破し、個人情報にアクセスしたり、ネットワーク運用を掌握したりする可能性があります。デバイスレベルでは、ゼロデイエクスプロイトがデバイスのセキュリティ対策を回避し、マルウェアのインストールや個人データの窃取につながるおそれがあります。
アプリの場合、こうした脅威はアプリのコードにある未修正の脆弱性を悪用し、不正アクセスやデータ侵害につながる可能性があります。
最善の防御策
ソフトウェアとアプリは常に最新バージョンに更新し、セキュリティソフトウェアで潜在的な脅威を検知・軽減するとともに、ソフトウェアベンダーのセキュリティ勧告に従って速やかにパッチを適用しましょう。
モバイル脅威から身を守るための一般的なヒント
モバイルセキュリティを強化し、モバイル脅威から身を守るために、ソフトウェアを最新の状態に保つ、強力な認証を使用する、適切なアプリセキュリティを実践する、ネットワーク通信を保護する、セキュリティソフトウェアをインストールする、フィッシングの試みに警戒するなど、いくつかの対策を講じることができます。
ソフトウェアを最新の状態に保つ
デバイスのOSとアプリを定期的に更新することは、セキュリティを維持するうえで不可欠です。通常、アップデートには、ソフトウェアの前回のバージョンがリリースされてから発見されたセキュリティ脆弱性へのパッチが含まれています。更新しないと、デバイスがこうした脆弱性にさらされたままになります。可能な限り、ソフトウェアの自動更新を有効にすることで、迅速にインストールできます。
強力な認証を使用する
強力なログインパスワード/PINや、指紋認証・顔認証などの生体認証を使用すると、デバイスを不正アクセスから守ることができます。パスワード以外にも複数の認証手段を求める2FAまたはMFAを利用すると、セキュリティがさらに強化されます。NISTのデジタル認証ガイドラインは、強力なパスワード/PINや2FAの利用など、認証を導入する連邦政府機関向けのポリシーを定めています。
適切なアプリセキュリティを実践する
アプリは公式のアプリストアからのみダウンロードしましょう。サードパーティーのアプリストアには、同等のセキュリティ対策が施されていない可能性があります。また、使用しなくなったアプリや不要なアプリは、潜在的なセキュリティリスクとなる可能性があるため、定期的に確認して削除しましょう。
また、アプリに許可する個人情報へのアクセスにも注意してください。CISAはサードパーティーのアプリストアを無効にすることを推奨しており、企業データを分離するためにセキュリティコンテナ技術を使用するよう勧めています。
ネットワーク通信を保護する
潜在的な攻撃経路を減らすため、使用していないときはBluetooth、NFC、Wi-Fi、GPSなどのネットワーク無線を無効にしましょう。また、可能な限りパブリックWi-Fiネットワークの使用は避けてください。安全でない可能性があり、サイバー犯罪者に悪用されるおそれがあるためです。無線アクセスやリモートアクセスを含め、ネットワークを保護するための簡単な手順をいくつか紹介します。
セキュリティソフトウェアをインストールする
モバイルデバイスにセキュリティソフトウェアをインストールすると、マルウェアから効果的に保護でき、全体的なモバイルネットワークセキュリティを強化できます。モバイルセキュリティソフトウェアとは、次のようなものを指す包括的な用語です。
モバイルコンテンツ管理(MCM)
モバイルコンテンツ管理(MCM)ソリューションは、文書、画像、動画などのモバイルコンテンツを管理・保護します。
モバイルID管理(MIM)
モバイルID管理(MIM)ツールは、モバイルユーザーとデバイスを認証・認可します。
ウイルス対策/マルウェア対策ソフトウェア
ウイルス対策・マルウェア対策ソフトウェアは、モバイルデバイスからマルウェアを検知・削除します。
モバイル脅威防御(MTD)
モバイル脅威防御(MTD)ソリューションは、悪意のあるアプリ、ネットワーク、デバイスから生じる脅威を継続的に監視・阻止し、モバイル攻撃から積極的に保護します。
モバイルVPN
モバイルVPNはモバイルデータ通信を暗号化・保護し、パブリックネットワーク上で安全かつプライベートな通信を確保します。
ファイアウォール
ファイアウォールは、モバイルデバイスやネットワークへの不正アクセスをブロックします。
モバイルアプリケーション管理(MAM)
モバイルアプリケーション管理(MAM)ソフトウェアは、モバイルアプリとデータを管理・保護し、管理者がアプリのライフサイクル全体を管理できるようにします。これには、アプリの導入や更新から、ポリシーの適用、アプリの廃止まで、セキュアで効率的なモバイル環境を実現するためのあらゆる作業が含まれます。
モバイルデバイス管理(MDM)
モバイルデバイス管理(MDM)ソリューションは、モバイルデバイスを一元的に管理し、管理者がセキュリティポリシーを適用したり、デバイス設定を管理したり、デバイスの使用状況を監視したりできるようにすることで、企業データのセキュリティと完全性を確保します。
フィッシングの試みに警戒する
添付ファイルを開いたりリンクをクリックしたりする前に、メールが正規のものか必ず確認してください。フィッシングメールは、正規の企業やサービスを装って、機密情報を共有するよう仕向けることがよくあります。迷惑メールフォルダーやスパムフォルダーに入っているメールには、特に注意が必要です。フィッシング攻撃を防ぐためのベストプラクティスをいくつか紹介します。
デバイスが侵害されている12の兆候
不正な活動、通常とは異なるネットワークトラフィック、見慣れないアプリ、不審なポップアップ、予期しないデータ使用量、急速なバッテリー消費、動作の低下、過熱、見慣れないテキストや電話、設定の変更、アップデートできない、シャットダウンしにくいといった兆候がないか確認しましょう。

- 不正な活動:通常とは異なるログイン活動、認識できないデバイス、予期しないログイン通知は、アカウントが危険にさらされている可能性を示します。
- 通常とは異なるネットワークトラフィック:通常とは異なる時間帯や、デバイスを使用していないときに大量のデータ転送が発生している場合、セキュリティ上の問題が疑われます。
- 見慣れないアプリ:インストールした覚えのないアプリやソフトウェア、変更されたアプリ設定は、デバイスが侵害されている可能性を示します。
- 不審なポップアップ、広告、メール、メッセージ:リンクのクリックやファイルのダウンロードを促す予期しない通知、または不審なメールやメッセージは、マルウェアの兆候かもしれません。
- 予期しないデータ使用量:データ使用量が突然増加した場合、悪意のあるアプリがデータを送信している可能性があります。
- 急速なバッテリー消費:バッテリーの消費が通常より速い場合、マルウェアやその他の悪意のある活動がリソースを消費している可能性があります。
- 動作の低下:頻繁なフリーズやクラッシュ、動作の遅さは、マルウェアやバックグラウンドで実行されている不正なプロセスの兆候かもしれません。
- 過熱:軽い使用にもかかわらず異常に熱くなる場合、バックグラウンドでマルウェアのプロセスが動作している可能性があります。
- 見慣れないテキストや電話:リンクや個人情報の要求を含む不明なテキスト、電話、メッセージは、フィッシングの試みの兆候かもしれません。
- 設定の変更:デバイス設定の変更、見覚えのないアカウント、無効化・アンインストールされたセキュリティソフトウェアは、セキュリティ侵害を示している可能性があります。
- アップデートできない:OSやアプリを更新できない場合、デバイスのセキュリティが侵害されている可能性があります。
- シャットダウンしにくい:デバイスがシャットダウンや再起動を拒む場合、終了を妨げる悪意のあるプロセスが原因かもしれません。
デバイスが感染した場合の対処法
不幸にもデバイスが感染してしまった場合は、デバイスを隔離する、セキュリティスキャンを実行する、悪意のあるアプリを削除する、OSを更新する、パスワードを変更する、2FAまたはMFAを有効にする、アカウントの活動を確認して異常な動作を監視する、バックアップから復元する、モバイルセキュリティアプリをインストールする、デバイスを工場出荷時の設定にリセットする、専門家の支援を求める、自分やチームの知識を深めるなど、状況を改善するための対策を講じることができます。
- デバイスを隔離する:攻撃者とのさらなる通信やマルウェアの拡散を防ぐため、デバイスをインターネットから切断し、Wi-Fiとモバイルデータを無効にします。
- セキュリティスキャンを実行する:信頼できるウイルス対策またはマルウェア対策アプリを使用して、デバイスを徹底的にスキャンします。スキャンを開始する前に、セキュリティソフトウェアが最新の状態であることを確認してください。
- 悪意のあるアプリを削除する:デバイスにある不審なアプリや見慣れないアプリを特定してアンインストールします。アプリの一覧を確認し、意図せずインストールしたものをすべて削除してください。
- OSを更新する:デバイスのOSを最新の状態に保ちます。利用可能なアップデートとパッチをインストールして、マルウェアに悪用された可能性のある脆弱性に対処してください。可能であれば、OSとアプリの自動更新を有効にします。
- パスワードを変更する:すべてのアカウントのパスワードを変更します。特に、機密情報や金融取引に関連するアカウントのパスワードは必ず変更してください。アカウントごとに強力で固有のパスワードを選び、推測しやすいパスワードは避けましょう。
- 2FAまたはMFAを有効にする:まだ有効にしていない場合は、重要なアカウントで2FAまたはMFAを設定してセキュリティを強化します。
- アカウントの活動を確認し、異常な動作を監視する:アカウントの活動を詳しく確認し、不審な取引がないか調べ、不正アクセスがあればサービスプロバイダーに報告します。また、デバイスに異常な動作、ポップアップ、パフォーマンス上の問題がないか注意深く監視してください。アプリの権限と設定を定期的に確認し、自分の希望に沿っていることを確認します。
- バックアップから復元する:デバイスの最近のバックアップがある場合は、感染前の状態に復元して、デバイスに残っている可能性のあるマルウェアの痕跡を除去します。
- モバイルセキュリティアプリをインストールする:感染を解消したら、継続的に保護するため、信頼できるモバイルセキュリティアプリをインストールします。新たな脅威に対抗できるよう、アプリを最新の状態に保ってください。
- デバイスを工場出荷時の設定にリセットする:感染が深刻で、ほかの方法では対処できない場合は、最後の手段としてデバイスを工場出荷時の設定にリセットすることを検討します。これによりマルウェアを含むすべてのデータが消去されるため、この手順を実行する前に重要なデータを必ずバックアップしてください。
- 専門家の支援を求める:感染の範囲が不明な場合やマルウェアを削除できない場合は、専門家に支援を求めるか、デバイスのカスタマーサポートに問い合わせることを検討してください。
- 自分とチームの知識を深める:今回の経験から学び、同様の事態を将来避けるため、マルウェアがどのようにデバイスへ侵入したのかを理解しましょう。最新のセキュリティ脅威とベストプラクティスに関する情報を常に把握し、ネットワークを使用する他のメンバーにもリスクとベストプラクティスを理解してもらうようにしてください。
要点:モバイルセキュリティ脅威を先回りして防ぐ
モバイルセキュリティの脅威は至るところに存在し、多くの場合、従来のコンピューターよりも発見や防止が困難です。しかし、常に情報を収集し、先回りして警戒を怠らなければ、モバイルネットワーク、デバイス、アプリに対する脅威や攻撃の大半を回避できます。
モバイルVPNを利用することは、モバイルセキュリティの脅威からデバイスを保護する効果的な方法です。詳しくはあらゆる用途に最適なモバイルVPNをお読みいただき、ビジネスと個人のセキュリティニーズに合った信頼できるプロバイダーを確認してください。