iPhoneとiOSは本当に安全ですか?新たなゼロデイ脆弱性により「神話」は完全に終焉

iPhoneとiOSは本当に安全ですか?新たなゼロデイ脆弱性により「神話」は完全に終焉

ワシントンポスト紙は、多くの人が自分のiPhoneは絶対に安全だと思っていたが、最新の調査によると、これまで知られていなかった3つの「ゼロデイ脆弱性」がAppleのモバイルオペレーティングシステムiOSに長年存在しており、実際にはAppleユーザーは常に危険にさらされていることが明らかになったと報じた。


カナダのトロント大学マンク国際問題学院と提携しているシチズン・ラボと、カリフォルニア州サンフランシスコのモバイルセキュリティ会社ルックアウトが発表した最新の報告書によると、ある種のスパイウェアが、iOSシステムに長年存在していた3つの「ゼロデイ脆弱性」を悪用し、iPhoneユーザーを騙してテキストメッセージ内のリンクをクリックさせることで、ユーザーのスマートフォンを乗っ取る可能性があることがわかった。

「これは、携帯電話を特に狙ったスパイウェアとしては、これまでで最も高度なものだ」と、ルックアウトのセキュリティ研究担当副社長マイク・マレー氏は語った。研究者らは、このスパイウェアがイスラエルの企業NSOグループと関係があるとしている。同社は2014年に米国のプライベートエクイティ会社フランシスコ・パートナーズに買収され、ジャーナリストや活動家を標的とするスパイウェアを開発してきた。

アップルは木曜日にパッチをリリースし、声明で「潜在的なセキュリティ上の脆弱性から身を守るために、すべてのユーザーに最新バージョンのiOSをダウンロードすることを推奨する」と述べた。しかし、このスパイウェアは、セキュリティ面で高い評価を得ているテクノロジー企業でさえ、政府に強力なデジタル監視機能を提供するハッキングツールが溢れる強力な市場と競争するのは依然として難しいという事実を浮き彫りにしている。

AppleのiOSを狙ったスパイウェアは、UAEの民主活動家アハメド・マンスール氏のiPhone 6で初めて発見された。同氏はUAEの刑務所で拷問を受けている囚人の「秘密」を暴露すると約束する2通のテキストメッセージを受け取った。マンスール氏はすぐに疑念を抱き、マルウェアを使って政府から頻繁に標的にされていると語った。彼らは新しいスパイウェアを入手するたびに、それを彼に試した。

このため、マンスール氏はメッセージ内のリンクをクリックせず、それをシチズン・ラボの研究者に転送した。モバイルセキュリティ企業Lookoutのセキュリティ専門家と協力し、彼らはマンスール氏の懸念を裏付けた。同氏がリンクをクリックしていたら、攻撃者は確かに同氏の携帯電話を乗っ取ることができたのだ。

シチズン・ラボは、マンスール氏の携帯電話への攻撃の背後にUAE政府がいた可能性があると考えているが、証拠は提示できなかった。 UAEはこれに対してまだ反応していない。しかし、NSOグループはパンフレットの中で、マンスール氏に対して使用された「ペガサス」と呼ばれるスパイウェアについて説明していた。このスパイウェアは、ハッカーが遠隔から密かに標的のデバイスを追跡し、そこから完全なデータを抜き出すことを可能にしていた。

さらに、シチズン・ラボは、汚職スキャンダルの報道を担当していたメキシコ人ジャーナリストもスパイウェアの標的となり、メキシコの有名ニュースメディアに関連していると思われる特定のリンクを含むテキストメッセージを受信したことを発見した。シチズン・ラボは今回の事件で具体的な攻撃者を特定できていないが、証拠から攻撃の背後にメキシコ政府がいたことが示唆されると考えている。メキシコ政府もコメントを拒否した。

Citizen LabとLookoutが警告を発した後、Appleは直ちに脆弱性の修正に取り組んだ。マンスール氏は8月10日と11日に攻撃を受け、Appleは通知を受けてから10日以内に解決策を提示するよう求められた。しかし、スパイウェアの詳細を見ると、それが何年も前から使用されていたことがわかる。 NSO グループはスパイウェアを政府機関にのみ販売していると述べているため、一般ユーザーに対する危険は限定的である。

NSOグループの広報担当者は声明の中で、マンスール氏やメキシコ人ジャーナリストについては知らず、同社自身もマルウェアシステムを実行していなかったと述べた。同社は、自社製品を合法的な方法でのみ使用することを要求する契約を顧客と締結している。具体的には、これらの製品は犯罪の防止および捜査にのみ使用できます。

しかし、過去の調査では、一部の政府機関がスパイウェアを使用して反対派やジャーナリストを監視していることが明らかになっている。最近公開された NSA の文書が示すように、パッチが適用されていない脆弱性を利用して実行されるマルウェアは、脆弱性が公開された場合、公共の安全を危険にさらす可能性があります。政府や、開発者に脆弱性を報告する代わりにハッキングツールを開発するNSOグループのような企業も、他の人が同じ問題を発見するかどうか確信が持てないため、すべてのユーザーのセキュリティを脅かす可能性があります。

Apple のデバイスは常にセキュリティに優れていることで知られており、Apple はサンバーナーディーノ銃撃犯ジェイミーの iPhone をめぐって FBI と訴訟を起こしたこともある。しかし、FBIは最終的にAppleの協力なしに携帯電話の暗号を解読し、そのサービスに対してプロのハッカーに100万ドル以上を支払ったと報じられている。 Apple は、iPhone プラットフォームを厳重に管理していることもあって、長年にわたり安全な消費者向け製品のリーダーであり続けています。しかし、これにより、Apple 製品に侵入しようとするハッカーもさらに増えることになりました。

今日頭条の青雲計画と百家曼の百+計画の受賞者、2019年百度デジタル著者オブザイヤー、百家曼テクノロジー分野最人気著者、2019年捜狗テクノロジー文化著者、2021年百家曼季刊影響力のあるクリエイターとして、2013年捜狐最優秀業界メディア人、2015年中国ニューメディア起業家コンテスト北京3位、2015年光芒体験賞、2015年中国ニューメディア起業家コンテスト決勝3位、2018年百度ダイナミック年間有力セレブなど、多数の賞を受賞しています。

<<:  テスラ関係者:上海スーパーファクトリーの年間納車台数は2024年に91万6000台を超える

>>:  サムスンノート7の最大の恥:Sペンは依然としてリバウンドしない問題を抱えている

推薦する

突然爆発が起こり、1名が死亡、1名が負傷しました。エアコンは「時限爆弾」になってしまったのか? !まだ安心して使えますか?

ここ2日間、短いビデオがインターネット上で広く流布されている。 2人の作業員がエアコンを取り付けてい...

「栄養についてどれだけ知っていますか」シリーズ丨栄養の専門家は全粒穀物をどのように食べているのでしょうか? 3人の専門家に聞いた

「中国住民の栄養と慢性疾患の状況に関する報告書(2020年)」によると、わが国の成人住民の80%以上...

中国自動車協会副事務総長:新エネルギー車はすでに市場参入しており、今年の販売台数は200万台を超えると予想されている

我が国の新エネルギー自動車産業は近年着実に発展しています。中国自動車工業協会の統計によると、今年5月...

すでに満腹なのに、なぜデザートを食べられるのでしょうか?本当にもう一つ胃があるのでしょうか?

画像出典: Unsplashレストランでお腹いっぱいの食事を終えて、お腹がいっぱいで不快感を覚え、ズ...

免疫力を高める7つの食品

体の免疫力が低下すると、さまざまな病気にかかりやすくなります。そのため、免疫力が低下したときに何をす...

新しい研究により、トカゲが折れた尻尾を再生する仕組みの謎が解明されました。将来、人間の軟骨は修復できるのでしょうか?

トカゲは、哺乳類の近縁種である両生類やサンショウウオの再生能力を保持する唯一の有羊膜類であり、再生可...

オクラの種

オクラは体を強くする野菜で、特に腎臓の栄養に効果的であり、多くの友人に愛されています。オクラの調理法...

乞うご期待!暴行やセクハラを受けたらどうすればいいでしょうか?これらのことは知っておく必要がある

この記事の専門家:朱光思、科学ライター、北京科学ライター協会会員最近、「唐山暴行」事件が引き続き注目...

草原のこの「お宝」は、まさに「牛魔王」そのもの!

世界の屋根、青海チベット高原には、「高原の船」として知られる粘り強く不思議な動物が生息しています。ヤ...

結核の食事療法にはどのようなものがありますか?

食事は私たちにとって非常に重要です。私たちの生活における多くの病気は、長期にわたる不適切な食事やいく...

91 十条 - 新エネルギー車産業概要:生産と販売は過去最高を記録、前年比5.8倍増

1. BYD Song PLUS DM-iは3月25日に正式に発売されます。この新車にはDM-iスー...

頭を切り落とされた後も、この鶏はさらに2年間生き続けました!

1945年4月、アメリカがナチスドイツの中心部に進軍する激しい戦闘の最中、マイク・オルセンという名...

「月震」って、月で起こる地震ですか?

月震って聞いたことありますか?星空を見上げたとき、最も目を引く天体は間違いなく月です。月は、その明る...