被害に遭う前に!スマホユーザーが今すべきセキュリティ対策
被害に遭う前に!スマホユーザーが今すべきセキュリティ対策
自分のスマホのセキュリティについて、日ごろから漠然とした不安を抱いていませんか?
かつてコンピュータウイルス、マルウェアといえばほぼパソコンだけの問題でしたが、現在ではスマホを対象にした悪意あるソフトウェアが非常に増えており、パソコンと同様のセキュリティ対策が必須となっています。特にAndroid端末をなんの対策もなしに使うのは自殺行為と言っても過言ではありません。
また、携帯性に優れているのがメリットの1つであるスマートフォンは、パソコン以上に紛失・盗難・悪用のリスクが高いです。にも関わらず、万全のセキュリティ対策を講じているスマホユーザーはそう多くないのが現状です。
そもそもセキュリティ対策と言われても、あまりピンとこない方もいると思いますので、まず自分のスマホのセキュリティ状態が問題ないレベルであるのかどうかを確認してみましょう。その結果、最低限のセキュリティが確保できていないようであれば、ここで紹介する対策法は即効性があります。そうすることで、あなたのスマホのセキュリティはより強固になり、安心して利用できるようになります。
あわせてセキュリティ対策をしなかった場合の危険性についても解説していきます。
- 1.1つでも該当したら危険!スマホのセキュリティ状況をチェック
- 2.即効性抜群!今すぐすべきスマホのセキュリティ対策
- 3.Androidスマホは不正アプリの対策がウイルス感染を防ぐ決め手に!
- 4.セキュリティ対策をしないとどうなるか
1. 1つでも該当したら危険!スマホのセキュリティ状況をチェック!
まずはご自身のスマホに、最低限のセキュリティ対策がしっかり施されているかどうかをチェックしましょう。以下の3項目のうち、1つでも該当するものがあれば安全な状態が保たれているとは言えません。早急に改善しなければ危険です。
1-1.セキュリティソフトやセキュリティ対策サービスを導入していない
スマホは、アプリで手軽に機能を拡張できる自由度の高さが魅力です。しかし、その分ウイルスなどインターネット上の脅威にさらされるのも事実。なんの対策もなしにスマホを使うと、以下のようなトラブルに発展する可能性が。
- 電話帳やメールなど様々な個人情報が抜き取られる
- 意図せずSMS(ショートメッセージサービス)を送る
- 通話が盗聴される
- 外部から遠隔操作され犯罪に使われる
『スマホのウイルスまとめ|被害の深刻さはPCよりはるかに上』で、オススメできるスマホのセキュリティソフトをリストアップしています。
1-2.スクリーンロック機能を設定していない
ウイルス感染を防ぐだけがセキュリティ対策ではありません。端末の画面はしっかりロックしておかないと、紛失した際に悪意のある人にそれを拾われ、使われてしまう可能性があります。
端末取得者は以下のような操作を簡単に行うことができるため、自分以外の友人や知人を被害に巻き込むことにもなりかねません。スクリーンロック機能の未設定は、あまりにも無防備で危うい状態と言えます。
- 電話の発信、着信
- SMSの送信、受信
- 記録されている電話帳のデータを全て見る、編集する
- 記録されている写真、動画データを見る
- メールの送信、受信
- アプリの起動によるソーシャルメディアへの勝手なアクセス
- 買い物、オンラインバンキング、金融資産の売却など
1-3.SIMカードロック機能を設定していない
SIMカード(携帯電話の契約情報が記録されたICカード)のロック機能が設定されていない端末を紛失すると、スクリーンロックが機能していたとしても危険。端末取得者がロックのかかっていないSIMカードを端末から取り出し、他の端末に差し替えることで、以下のような操作が可能になります。
これらの操作は各携帯電話会社に連絡してサービスを一時中断すれば防げるとはいえ、あらかじめ設定しておくに越したことはありません。
- 契約している電話番号による電話の発信、着信
- インターネット回線の使用
- ネットを介して行うことができる電話会社のサービスの申し込みなど、契約内容の変更
2.即効性抜群!今すぐすべきスマホのセキュリティ対策
上記3項目のいずれかに該当したとしても慌てる必要はありません。ここで紹介するセキュリティ対策を全て実践すれば、あなたのスマホは強固なセキュリティで保護されます。
2-1.セキュリティソフトを導入する
スマホを狙う様々な脅威から身を守るためにはセキュリティソフトが非常に効果的です。セキュリティソフトには多くの種類があり、有料のものと無料のものがあります。万全を期すなら、機能性に優れ、サポートが充実した有料版を選択すると良いでしょう。
代表的な有料のセキュリティソフトには以下のような機能が備わっています。
- 危険なアプリのダウンロードをブロック
- 既にインストールされている危険なアプリを特定し、削除
- ワンクリック詐欺、フィッシング詐欺サイトなど悪質なサイトへのアクセスをブロック
- 迷惑な着信およびSMS メッセージを遮断(電話機能があるもの)
- 紛失時の端末ロック、遠隔地からのデータの削除、GPS による端末の所在地特定
『スマホがウイルス感染?状況確認と端末保護のベストな手順』で、実績のあるセキュリティ対策会社がリリースしているオススメのソフトをピックアップしています。
2-2.画面をロックする
スマホを無くしたり落としたりした時や盗難時に効果を発揮するのが、画面をロックすることです。解除方法を知らなければ、スマホを使うことはできません。
2-2-1.Androidのスクリーンロック
アンドロイド搭載のスマートフォンではスクリーンロックの方法を数種類から選べます。機種やOSのバージョンにもよりますが、主なロック方法は5つあります。ここでは安全度の高い順に紹介していきます。
≪パスワード(安全度 高)≫
4桁以上の英数字&記号の組み合わせを入力してロックを解除する方法です。解除に若干の手間はかかりますが、安全度は最も高いと言えます。文字列を長くランダムに設定することでセキュリティ強度を高められます。
≪パターン(安全度 中)≫
9つの点が表示され、4つ以上の点と点をスライドして結びロックを解除する方法です。数字や文字列を覚えずに済むうえ解析にも強いですが、指の脂などで軌道を推測されやすいという難点があります。
≪PIN(安全度 中)≫
4桁以上の数字を入力してロックを解除します。銀行口座などにも使われているポピュラーなロック方法ですが、誕生日や電話番後の一部など、推測されやすい組み合わせは避けた方が無難です。
≪フェイスアンロック(安全度 低)≫
カメラで自分の顔を認識させてロックを解除する方法です。入力の手間はありませんが、良く似た人が解除できる可能性もあるため、安全度は低め。新しいAndroidではかなり精度が上がっていますが、古いAndroidの場合は注意が必要です。顔認証できない場合に備え、パターンやPIN入力による解除も設定可能です。
≪スワイプ/タッチ(セキュリティ的メリットなし)≫
ロック画面をスワイプまたはタップのみで解除する方法です。誰でも簡単に解除できてしまうためセキュリティのメリットはなくおすすめできません。これ以外のスクリーンロックを設定するようにしましょう。
2-2-2.iPhoneのパスコード
iPhoneを起動したときにパスコードを入力しないと、端末を使うことができないように設定できます。
1.設定をタップ。
2.【パスコード】を選択。
3.【パスコードをオンにする】を選択。
●パスコードを要求:パスコード入力を求められる周期
●簡単なパスコード:チェックを外すと、ケタ数と使える文字の種類が多い、複雑なパスコードを設定できます。
4.任意のパスコードを入力して設定します。
2-3.SIMカードロック機能を設定する
SIMカードにロックをかけておくと、解除しないかぎりそのSIMカードを使った通話や通信ができません。そのため、紛失・盗難時に自分のSIMカードが別のスマホで使用されるなど悪用されるリスクが減ります。
2-3-1.AndroidのSIMカードロック
暗証番号となる4~8桁のPINコードを入力しない限り、そのSIMカードを使用できなくなり、他の端末で使い回されるリスクをほぼ完全に排除できます。万が一の紛失や盗難に備え、スクリーンロック機能と併用していきましょう。
1.アプリ一覧の「設定」をタップし、設定画面を開き、【セキュリティ】を選択。
2.【SIMカードロックを設定】をタップ。
3.チェックボックスにチェックを入れ、SIMカードにPINコードを設定。
2-3-2.iPhoneのSIMカードロック
パスコードと併用することで、スマホを悪用されるリスクが大きく減ります。
1.設定をタップ。
2.【電話】を選択。
3.【SIM PIN】を選択。
4.【SIM PIN】のチェックをオンに。【PINを変更】でパスワード変更が可能です。
5.初めて設定する場合、携帯キャリアごとの初期設定を入力します。
≪初期設定≫docomo:0000、au:1234、SoftBank:9999
6.SIM PINがオンになっていると、次回起動時よりPINコード入力をしないと、そのSIMカードを使った通信ができません。左上に「ロックされたSIM」と表示されています。
7.【ロック解除】を選択し、コードを入力するとiPhoneを使えるようになります。
2-4.OSやアプリは常に最新の状態を保つ
OSやアプリの不具合を改善するためにはアップデートが必要となります。。時にはセキュリティに関わる重大な欠陥に対応するアップデートもあるため、常に行って最新の状態を保つようにしましょう。
2-5.メールの添付ファイル、URLリンクを不用意に開かない
スパムメールに添付されているファイルは言うまでもなく危険であり、また記載されるURL先には偽アプリがある可能性があるため注意が必要です。また、悪意あるサイトに誘導されるパターンもあるので不用意に開かないようにしましょう。
『Android ウイルス感染の不安を解消する3つのポイント』で、7種類のウイルス感染経路を解説しています。
3.Androidスマホは不正アプリの対策が決め手!
スマホを狙うウイルスのほとんどは、不正なアプリを知らず知らずのうちにインストールすることで端末に入り込みます。よって、不正なアプリの傾向を知り、接触を未然に避けることで、スマホがウイルス感染する確率を大幅に軽減することができます。
なお、現時点で確認されている不正なアプリのほぼすべては、アプリの開発や審査、配布が自由なAndroidをターゲットにしています。よってここでは、Androidスマホにおけるアプリとの付き合い方を解説していきます。
3-1.信用できないアプリをインストールしない
ウイルスの感染ルートとして大きな要因になっているのが、悪質なアプリのインストールです。アプリを入手する場合は、Google直営のGoogle Playストアや各キャリアが運営するオフィシャルマーケットなど、信頼できる場所からインストールするようにしましょう。Google Playなどでは発見しだい不正なアプリを削除していますが、削除される前にユーザーの手に渡ってしまうケースもあります。ですが、一般サイトとくらべれば安全です。
3-2.アプリが要求するアクセス許可を必ず確認する
アプリをインストールする際、何気なく読み飛ばしてしまうアクセス許可一覧の画面も、セキュリティを強化するには必ずチェックしてみましょう。
アクセス許可とはアプリがスマホのどの情報・機能にアクセスするのかを定義したもので、インストール時に表示されます。たとえば電池を長持ちさせるアプリなのに、電話帳や個人情報などプライバシー関連の項目があった場合はかなり怪しいと言えます。
3-3.セキュリティソフトを導入する
すでに解説した通り、セキュリティソフトをスマホに常駐させることで、不正なアプリのインストールを防止し、またすでに本体に入り込んでいる不正なアプリの駆除も可能です。
ですが、セキュリティソフト側がまだ対策していない不正なアプリが拡散するケースもあるため、導入しているからといって過信は禁物。ここで紹介している、不正なアプリを避ける考え方と組み合わせて使用することが大切です。