【 ここから本文 】

セキュリティ・マネジメント

ソーシャルブックマークに登録 : Yahoo!ブックマークに登録 はてなブックマークに登録 del.icio.usに登録 newsing it!に登録 Buzzurlにブックマーク livedoorクリップに登録 Slashdotにタレコむ イザ!ブックマークに登録 Twitterでつぶやく
print 印刷用ページの表示


セキュリティ・マネジメント

[米国]
セキュリティ・ベンダーが警鐘、「Wi-Fi対応スマートフォンはセキュリティが脆弱」

「公衆無線LANを利用する場合には、“情報ダダ漏れ”と心せよ」

(2009年11月18日)

SMobile Systemsが公開したテスト・リポートは同社のWebサイトから入手可能だ

 米国SMobile Systemsは先ごろ、iPhoneをはじめとするWi-Fi対応のスマートフォンは、Wi-Fi対応のPCと比較してセキュリティ対策が脆弱であるとのリポートを発表した。

 SMobile Systemsは、モバイル・デバイス向けセキュリティ製品を提供するベンダーである。同社のリポートによると、暗号化されていない公衆無線LAN(Wi-Fi)に接続しているスマートフォンは、既存の攻撃手法で簡単に情報を傍受される危険性にさらされているという。

 同レポートでは、「既存の攻撃ツールを使用して、複数のスマートフォンから送信されたユーザーネームとパスワードの組み合わせの傍受に成功した」と報告している。

 Smobileがテストしたスマートフォンは、「Nokia N95」、Windows Mobile OSを搭載する「HTC Tilt」、Androidを搭載する「T-Mobile G1」、米国Appleの「iPhone 3GS」である。

 同社はノートPCとツールを使い、Wi-Fiアクセス・ポイントに接続されたスマートフォンどうしの通信を傍受し、さらにSSLをバイパスした。そうして得られた情報は、Webメールのユーザー名やログイン・パスワードをはじめ、オンライン・バンキング・アカウントなども含まれていたという。

 詳細なテスト結果は、同社のWebサイトから入手できる。なお、テストに利用したツールは、「arpspoof」、「SSLStrip」「Ettercap」「Wireshark」「WebSpy」だ。

 同リポートではスマートフォン・ユーザーに対し、「機密情報や個人情報を保護するために、適切な暗号化技術を提供するアプリケーションを導入する必要がある」と警告している。

 「(スマートフォン対応の)セキュリティ・アプリケーションは存在するが、絶対数が少ない。最も望ましいのは、クライアント・アプリケーションと、ターゲット・サーバとのエンド・ツー・エンドの暗号化だ。それが不可能な場合には、(Wi-Fi接続する場合)ユーザーは自らの情報が攻撃者に傍受される可能性があると考えておく必要がある」(リポートより)

 企業が社員にWi-Fi対応のスマートフォンを利用させる場合には、ノートPCと同様のセキュリティ対策を行うべきだろう。

(John Cox/Network World米国版)




関連記事

▲ページの先頭へ戻る


Enterprise Client Strategy 2010

【戦略的なクライアント管理でTCOの削減を――「Enterprise Client Strategy 2010」レポート

各セッションの講演レポート公開中!

注目のホワイトペーパー

NEC

仮想化環境の現状と課題――求められるのは高可用性

仮想化環境でも業務システムを止めないために

日立製作所

中堅中小企業が知っておくべきPC運用管理の勘所

〜運用コスト削減とセキュリティ強化を同時に実現するために〜

NRIセキュアテクノロジーズ

従来型の情報漏洩対策だけではもう限界!――本質を押さえた根本的な解決策とは

業務に支障なく、効率的かつ効果的なセキュリティ

日立製作所

中堅中小企業が押さえておきたいIT管理の重要ポイント

〜経済情勢の変化や顧客ニーズの多様化に柔軟に対応するために〜

日立製作所

中堅中小企業の経営基盤強化を支えるIT統合管理

〜コンパクトでスピーディな経営の実現のために〜

Computerworld Special

シンプルな運用管理が仮想化環境リソースを最大活用に導く

仮想化からクラウドまで、シームレスな運用管理を実現

仮想化環境だからこそ求められる高可用性 CLUSTERPROなら停止要因の約90%に対処可能

複雑化する仮想化環境の課題に対する“最適解”


Computerworld BLOG

進化するビジネス・モバイル

トレンド最前線

注目されるビジネス・モバイルPCの市場動向を探る

WiMAX搭載モバイルPCの実力

モバイルWiMAXを取り巻くワイヤレス・ネットワーク環境の現状

インテル vProテクノロジーで実現する“鉄壁ビジネス・モバイル”

モバイルPCが抱えるセキュリティの課題とは

最新モバイルPCとWindows 7で実現するビジネスの堅牢性

Windows 7 Enterpriseが提供する企業向け機能を徹底紹介

Weekly Ranking

集計期間:03/10〜03/16



Computerworld Global
米国
英国
中国
ドイツ
オーストラリア
シンガポール
その他の国