iPhone/iPadウイルス対策&ウイルスチェックアプリのまとめ 【iOSセキュリティ】
コチラは、アップル(Apple)のスマートフォンiPhone(アイフォーン)、タブレット端末iPad/iPad mini(アイパッド)、音楽プレーヤーiPod(アイポッド)をターゲットとしたウイルスの情報です。 (・_・)b
.
★ ネットサーフィン中に突然表示される偽警告! 詐欺広告にダマされないで!
2014年あたりから偽警告「ウイルスに感染してる」や動く「ウイルススキャン」を表示して、不必要なアプリを導入させる詐欺広告ページが確認されてます。
・ 偽警告iOSセキュリティ詐欺広告に注意! iPhone iPadウイルス感染でOnavo Extend宣伝
・ ポルノウィルスに感染している恐れがあります!?詐欺広告に注意 Android iPhone狙い
・ 携帯ウイルス感染!? スマホユーザーをダマす偽警告 Android/iPhoneアプリ導入詐欺広告にご注意を
ユーザーをダマしてアプリを取り込ませることで、不正に広告報酬を稼ぐ汚い手口にダマされないで! (^0^)b
iOS対象のウイルスはそもそもこの世に存在する?
iPhone、iPad、iPad mini、iPod touch に搭載されてるOS「iOS」を対象としたウイルス/マルウェアの蔓延は、2015時点で特段確認されておらず、正規に利用してる限りウイルス/マルウェアはほぼ無縁といっていいでしょう。 (^^)v
なので、ウイルス対策アプリというのがそもそも存在しません。 (ウイルス/マルウェアとは直接関係ないバックアップ機能や紛失・盗難対策を提供するアプリはあるけれど)
ただ、Jailbreak(いわゆる脱獄)しちゃった端末が影響するマルウェアは複数見つかっていて、日本の脱獄ユーザーさんにも感染被害の報告は見かけます。普通に使ってる人には、こんなのはどーでもいい話ですが。
脱獄した iOS 対象の ウイルス/マルウェア例 |
---|
iPhoneOS.Ikee (Symantec), OSX/RRoll.A (McAfee), OSX/RRoll.B (McAfee), Worm:iPhoneOS/Ikee (F-Secure), iPhone/sshgate (Intego), Worm:iPhoneOS/Ikee.C (Microsoft), IOS_IKEE.A (Trend Micro) |
iPhoneOS.Ikee.B (Symantec), OSX/RRoll.C (McAfee), Worm:iPhoneOS/Ikee.B (F-Secure), Troj/PWS-BFC (Sophos), IOS_IKEE.D (Trend Micro), iPhone/Privacy.A (Intego), Worm:iPhoneOS/Ikee.B (Microsoft) |
iPhone/iBotnet.A (Intego), iPh/Duh-A (Sophos) |
iPh/PWS-CFX (Sophos), IPhoneOS.PWS.Stealer.1 (Dr.Web), iOS.Passrobber (Symantec), Trojan-Spy:iPhoneOS/SSLCredsThief.A (F-Secure), IOS_UNFLOD (Trend Micro), MAC.IOS.SSLCredsThief.A (BitDefender) |
Trojan:iPhoneOS/Adthief.A (F-Secure), iPh/AdThief-A (Sophos), IOS_SPAD (Trend Micro), IPhoneOS.Spad (Dr.Web), MAC.IOS.Spad.A (BitDefender) |
IPhoneOS.BackDoor.KeyRaider (Dr.Web), HEUR:Trojan-Spy.IphoneOS.Pertug (Kaspersky), iPh/PWS-CIC (Sophos), IOS.Keyraider (Symantec), iOS/KeyRaider (Intego) |
◆ ブログで嬉しい悲鳴をあげる脱獄ユーザーさんたち (Ikeeウイルスの感染事例)
- poc-bbot iPhoneにウイルス感染(´Д`) - ipon3gの日記
http://d.hatena.ne.jp/ipon3g/20100125/1264379538
http://d.hatena.ne.jp/ipon3g/20110315/1300149344 ← 2度目の感染w - iPhoneウィルス「poc-bbot」に感染 | THE ROAD AHEAD v5.0
http://digicool.org/wp/?p=5365 - iPhoneが「poc-bbot」ウイルスに感染してしまった!!! | iPhone'z
http://iphonesbrog.blogspot.com/2010/02/iphonepoc-bbot.html - うおぉぉぉ、他人事じゃなかったなぁ。くあすきのひとりごと
http://kuasuki.sx68.net/?target=48 - iPhoneウィルス「poc-bbot」に感染 - 猫見の日々、又は sudo kill -TERM 1
http://blog.goo.ne.jp/yuka_p3/e/ef31c2e6a4e5d31c3148570ad8320a7c - bYSTANDER Life: iphone4 JB and poc-bbot
http://bystander-aw.blogspot.jp/2010/10/iphone4-jb-and-poc-bbot.html - iPhoneOS.Ikee | BLACKB0X
http://blackb0x.jugem.jp/?eid=1 - [JB] ワームに注意!!! iPhone ikee wormがOpenSSHと共に入ってくる…orz We Love AppleM
http://we-love-apple.net/archives/702.html - 他人事ではなかったiPhoneウィルス | Way2Go
http://blog.washo3.com/他人事ではなかったiphoneウィルス/
これはアップルのサポートが受けられない非正規な改造行為をあえて行なってるが故の感染なので、アップルも強く警告してるようにユーザー自ら招いた自業自得となるようです。 (^^ゞ
- iOS の不正改造は、セキュリティの脆弱化、不安定化、バッテリー駆動時間の低下などの 〜 (Apple サポート)
将来的にウイルス/マルウェアが登場する可能性は?
正規に利用してる端末にそもそもウイルス/マルウェアが存在しない理由は、アップルが管理してるApp Store(アップストア)からでしかアプリを入手できないためです。
開発したアプリを並ばせるには、年会費の支払いと人間の審査(100近くの禁止事項)を通過する必要があり、不正なアプリが広くばら撒かれる可能性は低いと言えます。
ただ、あくまで”可能性が低い”だけで、紹介内容と異なる詐欺アプリ、他の作品のコピーしただけの著作権侵害な海賊版アプリといった、内容や質に問題がある胡散臭いブツは確認されてるので、100%完璧に安全というわけではないです。
◆ Appleの神審査を華麗に通過するアプリたち
- アップル App Store の著作権侵害問題、日本書籍出版協会らが非難声明 Engadget Japanese
http://japanese.engadget.com/2010/12/14/app-store/ - 顔認証でロックを解除できるアプリがAppStoreに登場! 実はダミーでレビュー酷評の嵐 ガジェット通信
http://getnews.jp/archives/161980 - 中国がリリースしたマリオカート丸パクリゲーム『Mole Kart』 AppStoreは例のごとく通過 ガジェット通信
http://getnews.jp/archives/162219 - Apple社のApp Storeで、大規模な「評価付け詐欺」 WIRED.jp
http://wired.jp/wv/2009/12/09/apple%e7%a4%be%e3%81%aeapp-store%e3%81%a7%e3%80%81%e5%a4%a7%e8%a6%8f%e6%a8%a1%e3%81%aa%e3%80%8c%e8%a9%95%e4%be%a1%e4%bb%98%e3%81%91%e8%a9%90%e6%ac%ba%e3%80%8d/ - iPhoneに「★5評価で全機能解除」と強制する有料アプリ登場! ランキング1位に | ガジェット速報
http://ggsoku.com/2011/12/obaka-apps-isafepod/ - iPhoneアプリ「ロック画面をカスタマイズ」への非難が凄い - NAVER まとめ
http://matome.naver.jp/odai/2131838618242063501 - ニセ物 Camera+ が登場‥だまされた!! | 春の風という名のブログ
http://www.haruno-kaze.com/2012/01/22/ - 多数の iOSアプリがアドレス帳を無断送信していた問題、アップルは改善を約束 Engadget Japanese
http://japanese.engadget.com/2012/02/15/ios/ - あの任●堂も遂にスマホへ進出? Pokemon - Pocket Edition !?
http://ceron.jp/url/itunes.apple.com/jp/app/pokemon-pocket-edition/id500631505?mt=8 - AppStore無料1位の『スーパーマリオ』に騙されるな - ファミ通App
http://app.famitsu.com/20120523_66189/ - AppStoreの偽物『スーパーマリオ』が『ドラえもん』になった! しかも有料化 ガジェット通信
http://getnews.jp/archives/223932 - 服が透けるiPhoneアプリにだまされユーザー激怒! 「お金返して!詐欺だ!」 ガジェット通信
http://getnews.jp/archives/229527 - iOS初のマルウェアと話題のアプリ、セキュリティベンダー間で見解分かれる マイナビニュース
http://news.mynavi.jp/news/2012/07/10/142/ - App StoreにWindowsマルウェア混入、ユーザー報告を受けAppleが削除 - ITmedia
http://www.itmedia.co.jp/enterprise/articles/1207/25/news033.html - 謎の合体 マインクラフト + マリオカート64 = MineKart 64 !?
http://www.cultofmac.com/180460/minekart-64-promises-minecraft-meets-mario-kart-but-its-a-complete-scam/ - 【注意】LINE Camera の偽物アプリ(有料)があります。 - iPhoneアプリのAppBank
http://www.appbank.net/2012/08/30/iphone-news/468269.php - 詐欺だ!と話題のiPhone用指紋スキャンソフト『TouchSB』を買ってみた - 秒刊SUNDAY
http://www.yukawanet.com/archives/4279549.html - 【アプリ】iPhoneが太陽充電器になるアプリに批判レビュー殺到 → ジョークでした - ガジェット通信
http://getnews.jp/archives/315840 - 「サクラ」サイトのアプリが Apple 社の App Store に登場 | Symantec Connect Community
http://www.symantec.com/connect/blogs/apple-app-store
不審なアプリをつかまされうる唯一の経路が App Store になるので、アプリを導入する時に投稿されてる評判レビューや説明文(機械翻訳した意味不明な日本語でないか)、開発者の情報をチェックして自衛しないとネ。 (^▽^)/
Intego VirusBarrier はウイルス対策アプリではない!?
ウイルス対策アプリはないと最初に書きましたが、App Storeにはフランスのセキュリティ会社Intego(インテゴ)による有償アプリ「VirusBarrier」(ウイルスバリア)がのってます。
このアプリを間違った趣旨で紹介してるサイトを見かけますが、今目の前にあるiPhone、iPad、iPod touchがウイルスに感染してるかどうかを調べるものではありません。
皆さんがお使いのiPhone、iPad、あるいはiPod touchが、ご家庭や会社のネットワークとファイルをやり取りする新たな手段として定着しつつあります。例えば、電子メールに添付されたファイル、あるいはMobileMeやDropBoxなどのリモートロケーション上にあるファイルが、お使いのデバイスを経由してから、ご家庭のコンピュータや会社のコンピュータに行き着くことは珍しくありません。
説明文にあるように、端末がウイルスの媒介をお手伝いしてしまわないよう、電子メールの添付ファイルやオンラインストレージなどのサーバー上にWindows向けのウイルスが存在しないか手動でチェックするアプリです。決してiPhone、iPad、iPod touchそのものを脅威から護ってくれるものではありません。
ちなみに、上で紹介したワーム型ウイルスですが、このアプリを脱獄済み端末に導入したところでサッパリ意味がありません。
というのも、iOSの仕様で一般のアプリはバックグラウンドで動く常駐機能を用意できないので、感染阻止という意味でのウイルス対策がまったく実現できません。そして、一般のアプリはiOSのシステム領域にアクセスする術がないので、このウイルスを検出したり駆除することもできません。
iPhone や iPad にはまったく脅威がない?
ではでは、まったく脅威がないのかというと違います。
たとえば、アダルト動画サイトを舞台に起こるワンクリック詐欺がスマートフォン専用でかなりたくさん確認されてます。そんないかがわしいものには興味ないから関係ないと思ってると、ゲーム、アニメ、芸能人の動画といった釣りネタで詐欺サイトへ誘導され被害にあう事例も確認されてます。
また、著名なサイトを装った偽ページに誘導しログイン情報を入力させて盗み取るフィッシング詐欺、TwitterのDMスパム(有名なのが英文で『あなたの悪い噂がウンタラカンタラ... http://〜』というタイプ)でアカウントの乗っ取り被害、他にもiTunes Storeのアカウント乗っ取りによる不正請求被害なんてのもときどきニュースになってます。
迷惑メール(スパムメール)経由では、出会い系(出会えない系)サイトやサクラサイト商法などなど・・・。
ここらへんはウイルス/マルウェアが使われない脅威なので、WindowsパソコンだろうがMac OSだろうがiPhone/iPadだろうがAndroidだろうが、ネットに接続できる機器である限り無縁とはいかないワケです。 (´・_・`)
- ☆ミ 基本的なセキュリティ
- iOSソフトウェア・アップデートで最新版を維持すること (Apple セキュリティアップデート)
- 不正な改造となる脱獄行為はそれ相応のリスクがあるのでやらないこと
- 評判レビューも参考にして複数のユーザーがすでに利用してるアプリをダウンロードすること
- 個人情報の塊なので紛失/盗難時の備えとなる対策を行うこと (パスコード、重要な情報を保存しない、など)
- くれぐれも複数のサービスで同じパスワード文字列を使いまわさないこと (アカウントやパスワードの管理)