著者紹介:宮田健(みやた・たけし)
元@ITの編集者としてセキュリティ分野を担当。現在はフリーライターとして、ITやエンターテインメント情報を追いかけている。アイティメディアのONETOPIでは「ディズニー」や「博物館/美術館」などのキュレーターをこなしつつ、自分の生活を変える新しいデジタルガジェットを求め日々試行錯誤中。
今回はまず、ネット上に10年以上前からある笑い話「ルーマニアのウイルス」を紹介しましょう。ルーマニアからこんなメールが来るそうです(原文は英語ですが、筆者が翻訳しています)。
件名:ウイルス警告
重要度:低
このメールを受信した人へ
あなたはルーマニアのウイルスを受け取りました。
ルーマニアでは技術が発達していないので、これは手動のウイルスです。
あなたのHDDを手動ですべて削除し、このメールをあなたの知り合いすべてに送ってください。
10年前は笑えたこのジョークですが、今は時代が変わりました。筆者はとうとうルーマニアのウイルスの「技術」が時代に追いついたのかも、と思い始めています。
Webを見ているだけでアプリが勝手にダウンロードされた!?
AndroidスマートフォンでWebサイトを見ていると「mobogenie_1501.apkを保存しますか?」と表示されるという報告がありました(参照リンク)。原因は「広告バナー」。あるネット広告配信事業者のバナーが表示されると、アプリのダウンロードまで行う仕掛けになっていたようです。
このアプリ自体はいわゆるウイルス/マルウェアではなく、さらに別のアプリをダウンロードするためのアプリだそうです。詳細はセキュリティ企業のネットエージェントのブログ(参照リンク)に解説があります。このアプリはあくまでダウンロードされるだけなので、インストールせずに削除してしまえば実害はない……はずです。
この事案からいくつかの問題が浮かび上がります。広告配信ネットワークを使って、閲覧者の同意もなしにアプリをダウンロードさせようとするモラルの問題は改めて議論すべき点でしょう。
もう1つ重要な問題は、セキュリティの設定をユーザー自身がゆるくしてしまうことで自ら悪意のあるアプリを呼び込んでしまうスマホ版「ルーマニアのウイルス」です。この問題、防ぐ方法はないのでしょうか?
まず、Androidスマホをお持ちの人は、今すぐセキュリティ設定を確認してみましょう。「設定」の中の「セキュリティ」を開いて、「提供元不明のアプリ」のチェックが外れていることを確認してください。バナー広告と一緒にダウンロードされるapkファイルは、このオプションにチェックが付いていなければインストールされることはありません。でも、このチェックが入ったならば、あなたのスマートフォンに「どのようなアプリでも」インストールできるのです。
「そんなチェックを入れるはずがないよ」と思うかもしれません。でも、Google Playに登録されていないアプリでは、このオプションのチェックを付けてからダウンロードし、インストールするよう指示していることが多いのです。万が一、そのアプリが悪意あるマルウェアだったとしたら「ルーマニアのウイルス」を地で行く展開になります。
スマホの設定項目は多数ありますが、特に「セキュリティ」部分の設定では、その内容を熟知しないまま変更するのは大変危険です。上記のオプションを変更することは、あなたのスマホのセキュリティを自ら下げていることになります。
プログラムの欠陥を突くより、人間の隙を突くほうが簡単です。「ルーマニアのウイルス」にやられないよう、私たちも知識で防御していきましょう。
関連記事
- 「バッテリー節約」「高速化」——その無料アプリは安全ですか?
怪しげなアプリはインストールしない。当たり前のように思われることかもしれませんが、それでも悪質な「無料アプリ」にだまされる人が後を絶たないのです。 - 敵をあざむくなら、まず自分から——「パスワードのヒント」に本当のヒントを入れるな!
先日、米Adobeのサイトから少なくとも3800万人分のパスワードが流出しました。暗号化されていたとはいえ、同時に流出した「パスワードのヒント」を手がかりに次々と解読されているようです。 - ディズニーの偽Twitterをフォローした14万人は何を考えている?
「東京ディズニーリゾート【公式】」を名乗る偽Twitterアカウントが登場しました。ポイントをためてチケットを手に入れようと呼びかけに14万人ものフォロワーが殺到しましたが……。 - これは新たな「オレオレ詐欺」なの? Facebook友達申請の謎
「Facebook始めました、友達になって〜」——見知らぬ美女からの友達申請が届いたら、即座に「承認」せずに、3秒ほど冷静になってみましょう。それはスパムかもしれません。 - iPhone 5sだって睡眠中に指紋スキャンされちゃうでしょ? 生体認証を正しく理解しよう
iPhoneの新製品に指紋認証の仕組み「Touch ID」が搭載されました。パスコードの代わりに指をピッとやるだけでストレスなくロック解除できるようになるのは素晴らしいことですが……。
Copyright© 2013 ITmedia, Inc. All Rights Reserved.
Facebookコメント