「巧妙化するAndroidマルウェアへの対策は急務」 ―― ジュニパーがスマホセキュリティの調査結果を発表

ジュニパーネットワークスは2011年9月28日、同社が行った調査結果を元に、スマートフォン利用における脅威とその対策の現状について説明会を行った。

マーケティング本部サービスプロバイダーマーケティング マネージャーの佐宗大介氏

マーケティング本部サービスプロバイダーマーケティング マネージャーの佐宗大介氏はまず、スマートフォン利用のトレンドについて説明。すでに携帯電話出荷台数の半分程度をスマートフォンが占めるなど、その台数は急激に伸びているが、それとともに、従来の携帯電話に比べてモバイルの使い道が広がっていることを強調した。個人情報や、オンラインショッピングの履歴といった情報を「スマートフォン内に蓄積していくような行動パターンが一般的になっている」(佐宗氏)。これにより、PCと同様にスマートフォンがマルウェア等の攻撃の対象となり、その手口も高度化しているという。

スマートフォンは「こんなに危ない」

特に脅威が増しているのが、モバイルを狙ったマルウェアだ。モバイル・セキュリティ脅威対策・研究センター「Juniper Global Threat Center」の調査によれば、2009年から2010年の1年間でモバイル・マルウェアは200%増加、2010年6月以降の半年間ではAndroid OSマルウェアサンプル数が400%も増加したという。

モバイル・マルウェアは爆発的に広がっている

数だけでなく、マルウェアが進化している点もポイントだ。佐宗氏によれば、初めてAndroidを対象としたマルウェアが発見されたのは2010年1月のこと。米国のオンライン銀行を偽ったフィッシングを目的としたものだった。それ以降、位置情報やキーログなどを不正に取得したり、端末の管理者権限を乗っ取るもの、あるいは、バックグラウンドで端末を勝手に操作し、国際電話や割増料金を設定した番号宛てにSMSを発信させるものなど、非常に高度なものが次々と登場している。

モバイル・マルウェアの進化

また、「マルウェアを作成する目的そのものにも変化がみられる」と佐宗氏は指摘した。元来は企業や団体の機密情報を取得することが目的だったが、今や利益を狙ったサイバー犯罪が一般的になりつつあり、さらに、政府や企業から個人へと攻撃対象が移ってきているという。

マルウェアによる脅威に加え、デバイスへの直接的な攻撃、データ通信の傍受、遺失/盗難による情報漏えい、さらに、スマートフォンを利用する社員や未成年者が不適切な行為を行う――業務外利用や、ポルノの閲覧など――といった、数多くの脅威がモバイルユーザーを取り巻いている。PCと同様のセキュリティ対策が必要と考えられるが、一方ユーザー側は「ほとんどこうした脅威を認知しておらず、何の対策も行われていないと言っていい状態」だと佐宗氏は強調した。


ネットワークから端末まですべてを守る

こうしたスマートフォンを取り巻く脅威に備えるため、ジュニパーネットワークスは「Junos Pules(ジュノス パルス)」というエンタープライズ向けのセキュリティソリューションを提供している。安全に社内の情報へアクセスするための「VPN接続」、端末内のデータも保護する「エンドポイントセキュリティ」、そしてデバイスの適切な利用と、紛失/盗難時の情報漏えい防止を実現する「デバイス管理」の複数の要素を組合せている点が特徴だ。Android OS、iOS、Windows Mobile(Windows Phoneは今後対応予定)、Symbian、BlackBerryと複数のOSに対応している。

複数の要素から構成される「Junos Pulesモバイルソリューション」

VPN接続の機能はアプライアンス装置で提供され、一方、エンドポイントセキュリティとデバイス管理の機能はサービスとして利用できる。現在は海外での導入実績を積み重ねている段階で、すでに国内でも複数の企業が導入検討を進めている。企業に直接導入する形態のほか、韓国のコリアテレコム、北米のAT&Tなど、通信キャリアがJunos Pulesをベースに、エンドユーザーに対してセキュリティ機能を提供するといった例が増えているという。

ネットワークソリューションベンダーであるジュニパーネットワークスは、2004年にネットワークセキュリティ機器メーカーのNetScreen Technologiesを、2010年にはスマートフォンやタブレット向けのセキュリティソリューションを提供するSMobile Systemsを買収した。佐宗氏は、「元々持っていたVPNだけでなく、新たに買収したエンドポイントセキュリティソリューションを組み合わせて提供できるのが、ジュニパーの強み。単にネットワークだけを提供するのではなく、モバイルセキュリティも含めて『安全なコネクティビティ』をユーザーに提供することを戦略の柱にしている」と話した。

なお、ジュニパーは前述の調査結果の詳細を公開しており、下記URLからダウンロード可能となっている。

関連リンク

RELATED ARTICLE関連記事

SPECIAL TOPICスペシャルトピック

スペシャルトピック一覧

FEATURE特集

NEW ARTICLES新着記事

記事一覧

WHITE PAPERホワイトペーパー

ホワイトペーパー一覧
×
無料会員登録

無料会員登録をすると、本サイトのすべての記事を閲覧いただけます。
また、最新記事やイベント・セミナーの情報など、ビジネスに役立つ情報を掲載したメールマガジンをお届けいたします。