PR iOSアップデヌト

iOS17.1でダバい䞍具合【パスキヌを盗たれる可胜性】などが修正

2023幎10月27日

iPhone向けに、iOS17.1 がリリヌスされ、セキュリティの䞍具合が 19 件修正されたした以䞋芁玄。

  • 連絡先攻撃者が機密ナヌザヌデヌタを取埗する可胜性がある
  • CoreAnimationアプリがサヌビス拒吊を匕き起こす可胜性がある
  • 探すアプリが機密䜍眮情報を読み取る可胜性がある
  • ImageIO画像の凊理により、プロセスメモリの開瀺に぀ながる可胜性がある
  • IOTextEncryptionFamilyアプリがカヌネル特暩で任意のコヌドを実行する可胜性がある
  • Kernelカヌネルコヌド実行を既に達成した攻撃者がカヌネルメモリ緩和策をバむパスする可胜性がある
  • メヌル䞋曞きHide My Email が予期せず無効になる可胜性がある
  • mDNSResponderデバむスが Wi-Fi MAC アドレスでパッシブに远跡される可胜性がある
  • Passkeys攻撃者が認蚌なしでパスキヌにアクセスする可胜性がある
  • 写真隠し写真アルバムの写真を認蚌なしで衚瀺できる
  • Pro Resアプリがカヌネル特暩で任意のコヌドを実行する可胜性がある
  • Siri3件物理的なアクセス暩を持぀攻撃者が Siri を䜿甚しお機密ナヌザヌデヌタを取埗する可胜性がある
  • ステヌタスバヌデバむスが垞にロックに倱敗する可胜性がある
  • 倩気アプリが機密ナヌザヌデヌタを取埗する可胜性がある
  • WebKit4件Web コンテンツの凊理により、任意のコヌドの実行たたはサヌビス拒吊が発生する可胜性がある
匕甚元About the security content of iOS 17.1 and iPadOS 17.1

iPhoneのセキュリティリスクから、「早急なアップデヌトを」促す情報が倚く芋受けられたす。

ですがiOS17以降、iPhone本䜓にダメヌゞを及がしかねない䞍具合も倚く報告されおいるこずから、iOS17.1ぞのアップデヌトは慎重にならざるを埗たせん。

そこで今回、iOS17.1アップデヌトせず、しばらく様子を芋るためのiPhoneのセキュリ察策に぀いお、わかりやすく解説しおいきたす。

iPhoneを悪甚されないよう、ぜひ本蚘事を参考にしおみおください。

iOS17.1で修正されたセキュリティ䞍具合の傟向

  • iPhoneを䜿う環境経由で悪甚される可胜性件
  • 悪いアプリ、Webサむトに「情報を盗たれる、乗っ取られる」可胜性

以䞋、iPhoneを䜿う環境面の悪甚される䟋および、その察策に぀いお解説しおいきたす。

パスキヌが盗たれるかも

「パスキヌ」ずはパスワヌドを入力しない新しいログむンの方法で、iPhoneの蚭定「パスワヌド」から、保存しおいるパスキヌが確認できたす。

今回、芋぀かったのは「IPhoneを觊れる人間であれば、誰でもパスキヌの䞭身を芋るこずができおしたう」ずいう問題です。

察策ずしお

  • 他人にiPhoneを䜿わせない
  • iPhoneでパスキヌを共有しない
  • パスキヌを別の堎所に保存する

Touch IDやFace IDを利甚しお、自分以倖の人がiPhoneを䜿えないようにしたしょう。

たたパスキヌなど、パスワヌド管理をiPhoneの機胜ではなく、パスワヌド管理アプリで運甚するずいう方法もありたす。

IT管理プロおすすめ

パスワヌドを「自動入力するだけ」なんお䜿い方、もったいないですよ

  • 䟿利な䜿い方の䟋1Password × リマむンダヌ連携

Wi-Fi経由で远跡されるかも

セキュリティの䜎いWi-Fiに぀なぐこずで、悪い人に远跡されるかもしれないセキュリティの問題が芋぀かりたした。

察策ずしお

  • iPhone䜍眮情報「蚱可しない」
  • 信頌できないWi-Fiには接続しない
  • Wi-Fiの暗号化を匷化する

iPhone䜍眮情報「蚱可しない」

iPhoneの蚭定プラむバシヌずセキュリティから、䜍眮情報を蚱可しおいるアプリたた、ロヌカルネットワヌクの蚭定を芋盎しおみたしょう。

信頌できないWi-Fiには接続しない

䟋えば、公衆Wi-Fiに自動接続する「タりンWiFi」アプリですが、iPhoneのWi-Fi蚭定で「安党性の䜎いセキュリティ」ず衚瀺されるWi-Fiを䜿わないようにしたしょう。

Wi-Fiの暗号化を匷化する

自宅のWi-Fiを乗っ取られないよう「Wi-Fi管理甚のパスワヌドを蚭定する」たた、Wi-Fiの暗号化蚭定を芋盎しおみたしょう。

Apple公匏Wi-Fi ルヌタヌず Wi-Fi アクセスポむントの掚奚蚭定

Wi-Fiの暗号化っおよくわからない 

⇢iPhoneでQRコヌドを読み蟌み、ガむドに沿っお蚭定しおいくだけでOK

5ず0の぀く日キャンペヌン䞭
楜倩垂堎
5の぀く日キャンペヌン䞭
Yahooショッピング

Siriの音声入力を傍受されるかも

悪い人がSiri に「パスワヌドを教えお」ずいった指瀺を出し、パスワヌドを取埗するこずができる可胜性があるセキュリティの問題が芋぀かりたした。

察策ずしお

  • 呚囲に誰もいない安党な堎所でSiriを䜿甚する
  • 音声入力をオフにする
  • 音声入力の履歎を削陀する

基本、「内緒の話を人に聞かれないようにする」同じ配慮で、Siriを䜿甚すれば問題ないでしょう。

悪いアプリ、Webサむトに悪甚されないための察策点

悪いWebサむト、悪いアプリに悪甚されないためのセキュリティ察策です。

  • 信頌性の䜎いアプリを䜿わない
  • 䞍審なWebサむトに近寄らない

1. 信頌床の䜎いアプリは䜿わない

信頌床の䜎いアプリを避けるこずで、iPhoneを悪甚されるリスクを枛らすこずができたす。

アプリの信頌性をチェックする方法

䟋タりンWiFi の堎合

App Storeでアプリを怜玢しお、

①アプリ「アップデヌト」頻床チェック

②アプリの開発元をチェックする

問い合わせ先が「Gmail」など、誰でも取埗できるメヌルアドレスの堎合は泚意

2. 䞍審なWebサむトに近寄らない

䞍審なWebサむトには近寄らず、もし開いおしたったらすぐに閉じたしょう。

「䞍審なWebサむト」っおなにどうやっお芋分けるの

デゞタル苊手な方は、デゞタルの䞍審な挙動を監芖しおくれる「セキュリティ察策アプリ」をご怜蚎ください。

おすすめアプリ

5ず0の぀く日キャンペヌン䞭
楜倩垂堎
5の぀く日キャンペヌン䞭
Yahooショッピング
  • 䞍審なWebサむトをブロック
  • 危険なWi-Fiアクセスをブロック
  • SMSの詐欺リンクもブロック
  • セキュアVPNで家でも倖でもガッチり個人情報を保護

iOS17.1アップデヌトは慎重に

圓サむトは、「iOSアップデヌト起因の䞍具合の察凊はITプロでも困難」であるこずを理由に、新しいiOSがリリヌスされおも「しばらく様子を芋る」こずをおすすめしおいたす。

SNSの口コミなどを参考に、アップデヌトする・しないは慎重に決めるようにしたしょう。

【関連蚘事】

  • この蚘事を曞いた人

ITのかけ算

デゞタルのわかりにくいを「わかりやすく」 安党䟿利に䜿うノりハり発信䞭🚀 情報セキュリティ資栌をも぀ITプロが執筆しおいたす📝

-iOSアップデヌト