スパイウェアとは?スマホに入ると何をされる?
何を取得できるかは、OSの仕組み、端末の状態、与えた権限によって異なります。
スマホには写真、動画、メール、連絡先、位置情報など、多くの個人情報があります。利用者に気付かれにくい形で行動や情報を収集・監視するソフトウェアを一般にスパイウェアと呼びます。悪意を持って情報を盗むものはマルウェアの一種です。
すべてのスパイウェアがスマホ内の全情報を自由に読めるわけではありません。何ができるかは、OS、端末、取得した権限、攻撃方法によって大きく異なります。
スマホに入ると何をされる?
- 位置情報:自宅、職場、よく行く場所、生活パターンの推測
- 連絡先・通話履歴・SMS:人間関係や認証コードの取得
- 通知:メール、チャット、SMS、認証コードなどの読み取り
- 写真・動画:家族写真、身分証、書類、スクリーンショットの取得
- カメラ・マイク:周囲の映像や音声へのアクセス
- ブラウザ情報:履歴、Cookie、保存パスワード、ログインセッションの窃取
- 入力・画面:キーロガーや強い操作権限による表示・入力情報の取得
- クリップボード・端末情報:コピーした秘密情報や識別に使える情報の収集
実際に取得できる範囲は、許可された権限とOSの保護機能に左右されます。たとえばメッセージアプリの内部データへ普通のアプリが自由にアクセスできなくても、通知や画面に表示された内容が別経路で狙われることがあります。
エンドツーエンド暗号化なら安全?
エンドツーエンド暗号化は通信途中やサービス側から内容を読まれにくくします。しかし、本人のスマホでは表示するために復号されます。端末自体が高度に侵害されれば、復号後の通知や画面が狙われる可能性があります。通信の暗号化と端末の安全性は別の防御です。
アクセシビリティ権限に注意
アクセシビリティは画面読み上げや操作支援に使われる重要な機能です。一方で強い操作能力を持つため、悪意あるアプリへ許可すると、画面情報の読み取りやボタン操作などへ悪用される可能性があります。用途を説明できないアプリから有効化を求められた場合は許可しないでください。
主な侵入経路
- 偽の宅配、動画、セキュリティアプリなどを自分でインストールする
- Google Play以外のサイトから不審なAPKを入れる
- 海賊版、改造アプリ、クラック版を使う
- OSやアプリの脆弱性を悪用される
- 第三者が端末を直接操作して監視アプリを入れる
高度な攻撃では利用者の操作をほとんど必要としない場合もありますが、一般的には偽リンク、不正アプリ、権限付与を利用する手口への対策が重要です。
ストーカーウェアとは?
配偶者や交際相手など特定の人を秘密裏に監視する目的で使われるソフトウェアです。誰かが端末を直接操作し、監視アプリと強い権限を設定する場合があります。家族や交際相手であっても、本人の同意なく監視する行為には重大なプライバシー・法律上の問題が生じ得ます。
確認や削除が相手からの暴力・報復につながるおそれがある場合は、端末上で急に操作せず、信頼できる別端末から専門の相談窓口や警察へ相談してください。
正規アプリのデータ収集との違い
一般的なアプリも、機能提供や分析などのため、説明と同意に基づいてデータを扱う場合があります。データを収集するアプリがすべてスパイウェアなのではありません。目的と範囲が説明されているか、機能に必要か、同意や設定変更ができるか、秘密裏に外部送信していないかが重要です。
感染の兆候はある?
- 知らないアプリや、用途不明の管理設定がある
- 身に覚えのないアクセシビリティ・通知アクセスが有効
- 使っていないアプリの通信量や電池使用量が多い
- カメラ・マイクの使用表示が不自然な時間に出る
- 不審な広告、警告、設定変更が繰り返される
発熱、動作の遅さ、電池消費だけでは感染と断定できません。電池劣化や通常アプリでも同じ現象は起こるため、複数の兆候と設定を確認します。
Androidで確認したい場所
設定名は機種やAndroidのバージョンで異なりますが、次を確認します。
- インストール済みアプリと提供元
- プライバシーダッシュボードと権限の利用履歴
- 位置情報、カメラ、マイク、写真、SMSなどの権限
- アクセシビリティ、通知アクセス、デバイス管理アプリ
- 「不明なアプリのインストール」を許可したアプリ
- アプリごとのバッテリー・データ使用量
- Google Play Protectの状態
Googleによると、プライバシーダッシュボードでは、どのアプリがどの権限をいつ使ったか確認できます。Android 12以降では、カメラやマイクの使用中に画面右上へ緑色の表示が出ます。
Play ProtectはGoogle Playのアプリをダウンロード前に確認し、他の提供元から入れたアプリも検査します。危険な可能性があるアプリを警告、無効化、削除する場合があります。Googleは安全のため有効のままにすることを推奨しています。
疑わしいときの対応
- 会社の端末なら担当部署へ連絡する
- 身の安全に問題がない場合は、不審アプリの権限と提供元を確認する
- Google Play Protectなど信頼できる保護機能で検査する
- OSとアプリを更新する
- 安全な別端末から重要アカウントのパスワードを変更する
- 全セッション、登録端末、多要素認証、復旧先を確認する
- 必要に応じて初期化し、信頼できるバックアップから復元する
予防策
公式ストアを使い、不審なAPKを入れず、アプリの機能に合わない権限を許可しないことが基本です。OSとアプリを更新し、Play Protectと画面ロックを有効にします。アカウントには固有のパスワードと多要素認証またはパスキーを使ってください。
SECRET CLOUD
クラウドと端末の両方を守る
クラウド上で通信・保存データが保護されていても、正規ユーザーとしてログインした端末が侵害されれば、表示中の情報やログインセッションが別経路で狙われる可能性があります。シークレットクラウドでは端末の画面ロックを有効にし、OSを更新し、不審なアプリへ強い権限を与えないでください。
プライバシーと安全管理を見るまとめ
スパイウェアができることは権限と攻撃方法によって異なります。スマホが普通に動いていても静かに情報を収集する場合があるため、アプリ一覧、強い権限、権限利用履歴、Play Protectを定期的に確認しましょう。
参考情報
- Google「Use Google Play Protect to help keep your apps safe & your data private」
- Google「Manage permissions from the privacy dashboard」
- Google「Check if your Android camera or microphone is on or off」
- Google Play「Understanding Google Play’s Spyware policy」
- CISAほか「Mitigating Cyber Threats with Limited Resources」
攻撃手法、Androidの画面構成、保護機能は更新されます。利用中の端末の最新案内も確認してください。