1. 情報セキュリティブログ ホーム
  2. セキュリティニュース
  3. 不正アプリによる「スマホ乗っ取り」についてIPAが啓発映像を公開

不正アプリによる「スマホ乗っ取り」についてIPAが啓発映像を公開

不正アプリによる「スマホ乗っ取り」についてIPAが啓発映像を公開独立行政法人 情報処理推進機構(IPA)は1月12日、不正アプリによる「スマートフォン乗っ取り」の脅威と対策を解説する動画を、YouTube上の「IPA Channel」にて公開した。

これは、攻撃者役と被害者役の2人によるデモ実演を交え、不正アプリをインストールさせるための手口や被害に遭わないためのポイントを説明する約6分間の動画だ。

動画では、「便利アプリ」と称して不正アプリを被害者にインストールさせるまでの代表的な手口が示されている。「興味のありそうな文面でスパムメールを送信」「アプリの公式マーケットを真似て作った偽のWebサイト画面」などにより、被害者は深く考えずに不正アプリをダウンロードしてしまう。

さらに、動画では、ダウンロード後、不正アプリをインストールし開くことにより、攻撃者から端末を遠隔操作される様子が解説されている。

不正アプリにスマホを乗っ取られないためのポイントとして、動画では、「アプリは信頼できる公式マーケットからしか入手しない」「インストール前の確認画面で、不自然なアクセス許可を求めるアプリは利用しない」ことを挙げている。被害を未然に防ぐためのポイントの詳細は、ぜひIPAのサイトから動画を確認していただきたい。

なお、当サイトでも、スマートフォンを安全に使うためのポイントを解説しているので(→参考記事)、こちらもぜひ一読することをおすすめする。

デモで知る! スマートフォン乗っ取りの脅威と対策の啓発映像を公開(IPA)
デモで知る!スマートフォン乗っ取りの脅威と対策(YouTube)
「スマホ乗っ取り」の手口と対策をわかりやすく説明した動画公開(IPA)(セキュリティ通信:So-netブログ)


日立ソリューションズの関連ソリューション

サイバー攻撃対策ソリューション

サイバー攻撃対策ソリューション

高度化する標的型攻撃、マルウェア、DDoS攻撃に加え、リスト型攻撃、オンライン不正送金などに対応する最適なサイバー攻撃対策をコンサルテーションからシステム運用・監視までトータルに提供します。

詳しく見る

関連キーワード:
  • ホエーリングとは
  • カテゴリートップへ
  • OpenSSHに情報漏えいの脆弱性(CVE-2016-0777)が報じられる