新著情報(bào)
2022 年 7 月 6 日
Apple、金銭目當(dāng)ての高度な標(biāo)的型スパイウェアからユーザーを保護(hù)するための業(yè)界をリードする取り組みを拡大
Appleは、金銭目當(dāng)ての國(guó)家支援型スパイウェアを開発している民間企業(yè)による高度な標(biāo)的型サイバー攻撃を受けるおそれのあるユーザーに対し、特別な追加の保護(hù)を提供する畫期的なセキュリティ機(jī)能をプレビューします。また、Appleは、そのような脅威を摘発する研究を支援するための1,000萬(wàn)ドルの資金援助についても詳細(xì)を発表します
Appleは本日、金銭目當(dāng)ての國(guó)家支援型スパイウェアを開発している民間企業(yè)などによる、最も巧妙なデジタル脅威によって個(gè)人的に標(biāo)的にされるおそれのあるユーザーを保護(hù)するのに役立つ、詳細(xì)な2つの取り組みを発表しました。ロックダウンモードは、デジタルセキュリティが深刻な標(biāo)的型の脅威にさらされているごく少數(shù)のユーザーに対して極めて高度なオプションの保護(hù)を提供する、これまでに類を見ない重要な機(jī)能で、今秋、iOS 16、iPadOS 16、macOS Venturaに搭載されます。また、Appleは、昨年11月に発表した、金銭目當(dāng)てのスパイウェアの脅威に関する研究や擁護(hù)を行なっている市民社會(huì)団體をサポートするための1,000萬(wàn)ドルのサイバーセキュリティ資金援助についても、詳細(xì)を発表しました。
「Appleは市場(chǎng)で最も安全なモバイルデバイスを作っています。ロックダウンモードは、極めてまれにしか起こらない、非常に巧妙な攻撃からでさえもユーザーを保護(hù)するというAppleの確固たる取り組みを示す畫期的な機(jī)能です。大多數(shù)のユーザーは高度な標(biāo)的型サイバー攻撃の被害者になることはありませんが、被害者になり得る少數(shù)のユーザーを保護(hù)するために、私たちはたゆまぬ努力を続けていきます。その一環(huán)として、そうしたユーザーを?qū)澫螭趣筏糠烙鶛C(jī)能の設(shè)計(jì)を継続し、また、このようなデジタル攻撃を生み出すサイバーテロ組織を摘発する上で極めて重要な活動(dòng)に取り組んでいる世界中の研究者や組織を支援します」と、Appleのセキュリティエンジニアリングおよびアーキテクチャの責(zé)任者であるイヴァン?クリスティッチは述べています。
ロックダウンモードは、その肩書や活動(dòng)が原因で、NSO Groupをはじめとする金銭目當(dāng)ての國(guó)家支援型スパイウェアを開発している民間企業(yè)による非常に巧妙なデジタル脅威の個(gè)人的な標(biāo)的になるおそれがあるごく少數(shù)のユーザーに対し、極めて高度なオプションのセキュリティレベルを提供します。iOS 16、iPadOS 16、macOS Venturaでロックダウンモードをオンにすると、デバイスの防御がさらに強(qiáng)固になり、特定の機(jī)能が厳しく制限されるため、金銭目當(dāng)ての高度な標(biāo)的型スパイウェアによって悪用されるおそれのある攻撃対象領(lǐng)域が著しく減少します。
提供が開始されると、ロックダウンモードは以下の保護(hù)を?qū)g現(xiàn)します。
- メッセージ:畫像を除く、メッセージへのほとんどの添付ファイルタイプがブロックされます。リンクプレビューなどの一部の機(jī)能が無(wú)効になります。
- ウェブ閲覧:Just-In-Time(JIT)コンパイラによるJavaScriptコンパイルなどの一部の複雑なウェブテクノロジーは、ユーザーが信頼できるサイトをロックダウンモードから除外しない限り、無(wú)効になります。
- Appleのサービス:FaceTime通話などの招待やサービスリクエストの受信は、ユーザーが先に呼び出しまたはリクエストを開始者に送信していない限り、ブロックされます。
- iPhoneがロックされているときは、コンピューターやアクセサリへの有線接続はブロックされます。
- ロックダウンモードがオンになっている場(chǎng)合は、構(gòu)成プロファイルをインストールできず、モバイルデバイス管理(MDM)にデバイスを登録することもできません。
Appleはロックダウンモードの強(qiáng)化を継続し、今後さらに新たな保護(hù)機(jī)能を追加していく予定です。また、Appleは、セキュリティの研究団體にフィードバックや協(xié)力を求めるため、Appleのセキュリティ報(bào)奨金プログラムに新たなカテゴリを設(shè)け、ロックダウンモードの抜け道を発見したり保護(hù)機(jī)能の向上を支援した研究者に報(bào)奨を與えます。ロックダウンモードに関して適切な発見があった場(chǎng)合、報(bào)奨金は倍になります。上限は200萬(wàn)ドルで、これは報(bào)奨金の上限としては業(yè)界最高金額です。
Appleはさらに、金銭目當(dāng)ての國(guó)家支援型スパイウェアを開発している民間企業(yè)などによって作られた高度な標(biāo)的型サイバー攻撃の調(diào)査、摘発、阻止を行なっている団體を支援するため、NSO Groupに対する訴訟で得られた損害賠償金に加えて1,000萬(wàn)ドルの資金援助を行います。この資金援助は、フォード財(cái)団が設(shè)立し助言を行っているDignity and Justice Fundに提供されます。フォード財(cái)団は、世界全體での公正の促進(jìn)を目指し、社會(huì)正義をグローバルに前進(jìn)させるための慈善活動(dòng)資金を蓄えることを目的とした私立財(cái)団です。Dignity and Justice Fundは、501(c)(3)に該當(dāng)する公共慈善団體であるNew Venture Fundの財(cái)政支援プロジェクトです。
「世界的なスパイウェア業(yè)者は、人権活動(dòng)家やジャーナリスト、反體制活動(dòng)家を標(biāo)的にしており、これは暴力を助長(zhǎng)し、獨(dú)裁體制に手を貸し、政治的弾圧に加擔(dān)する行為です。フォード財(cái)団は、金銭目當(dāng)てのスパイウェアに抵抗するための市民社會(huì)の研究と擁護(hù)を支える、この卓越した取り組みを支援できることを誇りに思います。私たちはAppleの取り組みをさらに推し進(jìn)めなければなりません。企業(yè)や篤志家のみなさんには、Dignity and Justice Fundに加わり、この共同戦線にさらなる資金を提供していただけるようお願(yuàn)いしたいと思います」と、フォード財(cái)団のテクノロジーおよびソサエティプログラム擔(dān)當(dāng)ディレクター、ロリ?マグリンチィ氏は述べています。
Dignity and Justice Fundは最初の資金援助を2022年後半または2023年前半に行う予定で、まずは金銭目當(dāng)てのスパイウェアを摘発し標(biāo)的になり得るユーザーを保護(hù)するのに役立つ、以下のアプローチに対して資金を提供します。
- サイバーセキュリティの研究と擁護(hù)を行う新規(guī)および既存の市民社會(huì)団體の組織力を高め、現(xiàn)場(chǎng)での調(diào)整力を向上させる。
- 証拠基準(zhǔn)を満たすスパイウェアの侵入を検出し確認(rèn)するための、標(biāo)準(zhǔn)化された科學(xué)捜査的手法の開発を支援する。
- 市民社會(huì)が、デバイスのメーカー、ソフトウェアのデベロッパ、民間のセキュリティ企業(yè)などの関連企業(yè)とより効果的に提攜し、脆弱性の特定と対処を行えるようにする。
- 投資家、ジャーナリスト、為政者などの間で、世界的な金銭目當(dāng)てのスパイウェア産業(yè)に関する認(rèn)知度を高める。
- ネットワークが高度な脅威にさらされている組織でのセキュリティ監(jiān)査など、人権活動(dòng)家がスパイウェア攻撃を特定し対応できるようにするための機(jī)能を確立する。 ?
高度なサイバー兵器業(yè)者の調(diào)査、追跡、責(zé)任追求に対するDignity and Justice Fundの資金援助戦略は、獨(dú)立した世界的諮問(wèn)機(jī)関であるTechnical Advisory Committeeの助言を受ける予定です。初期メンバー:
- ダニエル?ベドヤ?アロヨ、Access Nowのデジタルセキュリティサービスプラットフォームアナリスト
- ロン?ダイバート、政治學(xué)教授、トロント大學(xué)ムンク國(guó)際問(wèn)題?公共政策研究所のCitizen Labディレクター
- パオラ?モッソ、The Engine Roomの共同副ディレクター
- ラシャ?アブドゥル?ラヒム、アムネスティ?インターナショナルのアムネスティテックディレクター
- イヴァン?クリスティッチ、Appleのセキュリティエンジニアリングおよびアーキテクチャの責(zé)任者
「現(xiàn)在、Citizen Labをはじめとする様々な組織による研究で、金銭目當(dāng)ての監(jiān)視産業(yè)が権力主義的な慣習(xí)や大規(guī)模な人権侵害の世界的な拡散を助長(zhǎng)しているという紛れもない証拠が見つかっています。Appleがこのような重要な資金援助を確立したことを稱賛したいと思います。この資金援助は強(qiáng)力なメッセージを発信し、罪のない人々に損害を與えている金銭目當(dāng)てのスパイウェアベンダーの責(zé)任を追求している獨(dú)立した研究者や擁護(hù)団體を育成するために役立つでしょう」と、トロント大學(xué)の研究グループであるCitizen Labのディレクター、ロン?ダイバート氏は述べています。
共有
Media
-
記事本文
-
この記事の畫像