iOS 9を搭載したiPhoneをお持ちの方は、パスコードやTouch IDが有効であっても、ロックされたデバイスから写真や連絡先にアクセスできる可能性があることに注意してください。私はこれまで、この種のセキュリティ上の欠陥に関する報告を無視してきました。なぜなら、iOSのバージョンが上がるたびに必ず現れ、ほとんどの場合、ユーザーに数え切れないほどの面倒な手続きを踏ませる必要があるからです。
しかし、なぜか(退屈と言うか、判断ミスと言うか)、興味が湧いてしまい、自分で試してみることにしました。結果的に、それほど難しくなく、iOSのセキュリティ上の欠陥のように思えました。
これを投稿するかどうか迷いました。明らかに、アクセスすべきでない情報にアクセスできてしまう可能性のあるセキュリティ上の欠陥に注目が集まることになるからです。
まず、この件で腹を立てないでください。連絡先と写真以外のiPhoneのコンテンツは公開されません。デバイスのロックを解除したり、メッセージを読んだり、動画を視聴したりすることはできません。ただし、連絡先の閲覧と、限定されたインターフェースから写真(動画は不可)を閲覧することのみが可能です。iPhoneから写真を転送したり共有したりすることはできません。
私の希望は、a) これにより、パスコードや Touch ID セキュリティだけでは、写真や連絡先を不正に閲覧されないようにするのに必ずしも十分ではないことがユーザーに伝わり、b) Apple がこれを認識し、修正プログラムを提供すること、c) 問題を防ぐ方法を示すことです。
問題は、この情報はすでに出回っており、悪用しようとする人たちはおそらく既に知っているということです。この記事は、iOS 9のセキュリティ問題について知らない人たちへの啓蒙活動の試みだと捉えてください。この記事が、iPhoneのセキュリティについてより賢明な判断を下す助けになれば幸いです。
セキュリティ上の欠陥の仕組み
ステップ 1: 4 つの異なる間違ったパスコードを入力します (iOS 9 では、5 回目の間違ったパスコード入力後に一時的にロックされます)。
ステップ 2:間違った 5 番目のパスコードとして 3 桁の数字を入力し、ホームボタンを長押しして Siri を起動し、すぐに 4 番目の数字を入力します。
ステップ 3: iPhone は 1 分間一時的にロックされますが、その前に Siri が呼び出されます。
ステップ 4: Siri に時刻を尋ねます。
ステップ 5:時計アイコンをタップして時計アプリを開きます。
ステップ 6:右上隅の + アイコンをタップします。
ステップ 7:「都市を選択」フィールドに誤った内容を入力します。
ステップ 8:フィールドをタップしてコピー & 貼り付けメニューを呼び出し、[すべて選択] → [共有] をタップします。
ステップ 9:共有シートのメッセージ アプリ アイコンをタップします。
ステップ 10: [宛先] フィールドに誤った内容を入力し、[戻る] をタップします。
ステップ 11: [宛先] フィールドの誤った連絡先名を 2 回タップして、[情報] ページを開きます。
ステップ 12: [新しい連絡先の作成] をタップします。
ステップ 13: [写真を追加] をタップします。
ステップ 14: [写真を選択] をタップします。
ステップ15:デバイス上のすべての写真とアルバムが表示されます。デバイスはまだロックされていますが、各写真を個別に閲覧できます。
注:連絡先を表示したい場合は、手順 12 で [新しい連絡先を作成] ではなく [既存の連絡先に追加] をタップします。
だいたいこれで終わりです。やり方は上の動画をご覧ください。所要時間は約1分です。
繰り返しになりますが、この欠陥についてユーザーにお知らせできればと思っています。いずれにせよ、この脆弱性は既に出回っていますが、Appleがこれを正当なセキュリティ問題として認識し、適切に修正してくれることを願っています。
誰かがこれに憤慨する前に、オペレーティングシステムが途方もなく複雑であることを思い出してください。すべてのシステムには欠陥があり、例外はありません。だからこそセキュリティアップデートが必要なのです。長年使われてきた堅牢なシステムでさえ、欠陥はつきものですし、セキュリティ関連のパッチも時折リリースされます。
iPhoneがロックされている間はSiriへのアクセスを無効にすることで、この問題を防ぐことができます。もし少しでも心配な場合は、Appleがこの脆弱性を修正するまでこの対策を講じることをお勧めします。ロック画面からのSiriへのアクセスを無効にするには、「設定」→「Touch IDとパスコード」と進み、「ロック中にアクセスを許可」の項目にあるSiriのスイッチをオフにしてください。
最善の策は、パニックに陥らず、起こりうる事態を把握しておくことです。iPhoneを視界の届く範囲に置くか、ロック画面でSiriへのアクセスをオフにして、Appleからの修正プログラムのリリースを待ちましょう。