2013 年 3 月、セキュリティ企業 Skycure は、iOS の一部の構成プロファイルがルート証明書を使用しているため、有害なソフトウェアが Apple のサンドボックス ルールを回避し、iPhone、iPod touch、iPad にインストールされる可能性があり、セキュリティ上の重大な脆弱性があることを発見しました。
Appleはその後、データの監視を可能にするルート証明書をインストールすることが判明したいくつかのアプリをApp Storeから削除した。
それでも、構成プロファイルがSSL/TLSセキュリティソリューションを侵害するために悪用される可能性があることは事実です。デバイスにインストールされていて、アプリで使用されなくなった構成プロファイルがある場合は、データの保護を確実にするために削除する必要があります。
このチュートリアルでは、不要になった iOS 構成プロファイルを簡単に削除して、セキュリティを強化する方法を説明します。
構成プロファイルは、デバイスの設定を上書きする特定の設定を保存する小さなファイルです。組織の設定とアカウントは通常、iOS構成プロファイルで提供されます。
たとえば、企業環境の IT 管理者 (それ以外の人でも) は、通常、構成プロファイルを使用して、カスタム ソフトウェアと設定に署名し、企業のデバイスに展開します。
ステップ 1: iOS デバイスで設定を開きます。
ステップ 2: [一般] → [プロファイルとデバイス管理]、または[設定] → [一般] → [プロファイル] のセクションに移動します。
ステップ 3: iOS デバイスから削除する構成プロファイルをタップします。
Crashlytics 構成プロファイルが付属するアプリのベータテスターでした。最近そのアプリを削除したので、構成プロファイルも削除しようとしています。
ステップ 4:構成プロファイル画面の下部にある[プロファイルの削除]をタップします。
ステップ 5:必要に応じてパスコードを入力します。
ステップ6:選択した構成プロファイルをデバイスから削除することを確認するには、「削除」をタップします。プロファイルを削除すると、そのプロファイルに関連付けられているすべての設定とアカウントも削除されます。
ステップ 7:プロファイルを削除した後は、必ず iOS デバイスを再起動することをお勧めします。
構成プロファイルが付属している iOS デバイスからアプリを最初に削除する場合は、この追加手順を実行してアプリのプロファイルを削除し、セキュリティを強化します。
諺にあるように、後悔するよりは安全第一です。
構成プロファイル画面から直接アプリを削除することもできます。例えば、私はVineのベータテストに登録しましたが、ベータビルドにアクセスするにはTwitterの構成プロファイルが必要です。
デバイスにインストールされている特定の構成プロファイルをどのアプリが使用しているかわからない場合は、そのプロファイルをタップして詳細画面に移動してください。
関連: iOSデバイスからVPNをアンインストールする方法
記事冒頭のスクリーンショットからもわかるように、TwitterプロフィールはVineベータアプリで使用されています。 「アプリを削除」 ボタンをタップすれば、ホーム画面に戻らずにプロフィールとアプリの両方を削除できます。
ベータ版のカスタム エンタープライズ ソフトウェアとアプリに加えて、一部の Web サイト、VPN アプリ、カスタム ネットワーク設定、通信事業者などでも構成プロファイルが必要になる場合があります。
冒険好きな人は、カスタム設定、アプリ、ホーム画面、壁紙などをすべて含んだカスタム構成プロファイルを作成し、新しい Apple TV を含むあらゆる iOS デバイスに無線で展開することを検討してもよいでしょう。
始めるには、Mac App Store から無料でダウンロードできる公式の Apple Configurator ユーティリティを入手するだけです。