今週気になったIT関連のニュース

Oct 8, 2021 12:25 · 1730 words · 4 minute read 今週のニュース

2021年9月27日~2021年10月3日に読んだ中で気になったニュースとメモ書きです。
気になったニュースをまとめている目的はこちら

目次

スマートフォンの位置情報はアプリ利用者の意図した目的で利用されているのか?

What

  • スマホアプリの取得した位置情報が回り回って犯罪捜査や特定人物のトラッキングに利用されている可能性がある、という内容。
  • 位置情報を集めている各企業は「プライバシーは厳正に守られており、利用者個人を特定することはできない」と宣言しているが、研究者側からすると「どれだけ信頼できるのか怪しい」とのこと。
  • 「位置情報が不正に使われたのでは?」と疑われる事例。
  • アプリは正当な目的のためにスマートフォンの位置情報を収集しているが、その他にもデータ分析にも利用している場合がある。データ分析企業は複数の企業から分析用のデータを買い取り、分析結果を販売している。
  • 最近は移動することでポイントがもらえるというスマホアプリ・サービスもあるが、そのようなサービスも注意したほうがいいのだろうか?
    • アプリのマネタイズの内容をみると、データを販売しなくても健全にマネタイズできているように感じるが、データを販売することで、更なる売上増加を狙う可能性も考えられる。

関連記事

QRコードを悪用した攻撃手法

What

  • Covid-19の影響で、非接触で機能提供する手段としてQRコードが使われる機会が増えた。
  • QRコードの利用シーンが増えたことにより、攻撃者がQRコードに注目し始めている。
  • QRコードを利用して攻撃するツールの存在も確認されている。
  • 記事内で挙げられているQRコードの悪用シナリオ
    • 企業のWebサイトを攻撃し、QRコードを悪意のあるものに入れ替える
      • QRコードを読み取って遷移した先のURLでフィッシング攻撃を仕掛けたりマルウェアをインストールさせたりする。
      • QRコードであれば、サイト閲覧者が改ざんされていることに気づくのは難しい。
    • QRコードでアクセスできる無料のインターネット接続ネットワークを提供する。
      • 通信内容を盗聴して接続者の情報を盗む

関連記事

NSAとCISAがVPN保護についてのガイドを公開した

What

  • National Security Agency(NSA)とCybersecurity and Infrastructure Security Agency(CISA)がVPNを適切に保護して利用するためのガイダンスを発表した。
  • VPN機器のセキュリティについて聞かれたときに参考になりそう。
  • Kubernetesの情報も公開していたので、こちらも同じく参考になりそう。

関連記事

電源をOFFしていても動作するiPhoneのFind My機能

What

  • iOS15からの機能で、FindMyがiPhoneの電源がOFFIの状態でも動作するようになったらしい。
  • そのためにはBLEのチップが自律動作し、iPhoneの電源がOFFであったとしても動作する必要がある。
  • この仕組はリバースエンジニアリング済みで、記事内に仕様が記載されている。
  • 自分のプライバシーを守りたい人や、特定のスパイから身を守る必要がある人は正しい手順でiPhoneのFind機能をオフにする必要がありそう。

関連記事

最後に

生活様式の変更で利用が増えてきたQRコードも攻撃の道具に利用するとは、さすが攻撃者がとても頭がいい。

守る側も負けないようにしなければ。

tweet Share