新著情報(bào)
2023 年 1 月 4 日
Apple、パワフルな新しいデータ保護(hù)によりユーザーセキュリティを強(qiáng)化
iMessage Contact Key Verification、Security Keys for Apple ID、Advanced Data Protection for iCloudは、最も機(jī)密性の高いデータおよび通信を保護(hù)するための重要な新しいツールをユーザーに提供します
この記事は當(dāng)初、2022年12月7日に米國で公開されたものです
Appleは本日、ユーザーデータを保護(hù)するためのさらに強(qiáng)力な方法をユーザーに提供する継続的な取り組みにおける次の段階として、クラウド內(nèi)のユーザーデータに対する脅威からの保護(hù)に焦點(diǎn)を當(dāng)てた3つの高度なセキュリティ機(jī)能を発表しました。iMessage Contact Key Verificationでは、ユーザーは自分が意図した相手とのみ通信していることを確認(rèn)できます。Security Keys for Apple IDでは、ユーザーは、Apple IDアカウントへのサインインに物理的なセキュリティキーを必要とすることを選択できます。そしてAdvanced Data Protection for iCloudにより、ユーザーは、Appleの最高レベルのクラウドデータセキュリティを提供するエンドツーエンドの暗號化を使用して、iCloudバックアップ、寫真、メモなどを含む、重要なiCloudデータをさらに保護(hù)することを選択できます。
ユーザーデータに対する脅威はますます巧妙かつ複雑なものになっているため、クラス最高のデバイス暗號化とデータ保護(hù)によりAppleのカスタムチップに直接組み込まれたセキュリティや、ロックダウンモードのような機(jī)能など、Apple製品を市場で最も安全な製品としているその他の一連の保護(hù)機(jī)能にこれらの新機(jī)能が加わり、ジャーナリスト、人権活動家、外交官といったユーザー向けに、極めて高度なオプションのセキュリティレベルを提供します。Appleはデバイスとクラウドの両方のセキュリティ強(qiáng)化に取り組み、継続的に新しい保護(hù)機(jī)能を追加しています。
「Appleでは、世界最高のデータセキュリティをユーザーに提供することに、斷固とした決意で取り組んでいます。私たちは、デバイス上およびクラウド內(nèi)の個(gè)人データに対する新たな脅威を常に特定し軽減しています。私たちのセキュリティチームはユーザーデータの安全を維持するためにたゆまぬ努力を続けており、iMessage Contact Key Verification、Security Keys、Advanced Data Protection for iCloudにより、ユーザーは自分の最も機(jī)密性の高いデータと通信をさらに保護(hù)するための3つのパワフルな新しいツールを利用できるようになります」と、Appleのソフトウェアエンジニアリング擔(dān)當(dāng)バイスプレジデント、クレイグ?フェデリギは述べています。
iMessage Contact Key Verification
Appleは、iMessageの提供開始により、消費(fèi)者向け通信サービスで初めてエンドツーエンドの暗號化を使用し、送信者と受信者のみがメッセージを読めるようにしました。FaceTimeも提供開始時(shí)から暗號化を使用し、プライバシーが保護(hù)された安全な會話を維持しています。そしてiMessage Contact Key Verificationにより、ジャーナリスト、人権活動家、政府関係者など、特に多くのデジタル脅威に直面しているユーザーは、自分が意図した相手とのみメッセージをやり取りしていることの確認(rèn)をさらに強(qiáng)化することを選択できます。ユーザーの大半は、高度に洗練されたサイバー攻撃の対象になることはありませんが、この機(jī)能により、そのような対象になりえるユーザーは、重要なセキュリティレイヤーを追加できます。iMessage Contact Key Verificationを有効にしているユーザー間での會話は、國家主導(dǎo)型の攻撃者など非常に高度な敵対者がクラウドサーバに侵入し、暗號化された通信を傍受するために自分のデバイスを挿入することに成功した場合、自動的にアラートを受け取ります。また、さらにセキュリティを高めるため、iMessage Contact Key Verificationのユーザーは、対面で、FaceTimeで、または別の安全な通話を通じて、Contact Verification Codeを比較できます。
Security Keys
Appleは2015年にApple ID向けの2ファクタ認(rèn)証を?qū)毪筏蓼筏俊,F(xiàn)在、有効なiCloudアカウントの95パーセント以上がこの保護(hù)機(jī)能を使用しており、私たちが認(rèn)識している、世界で最も幅広く使用されている2ファクタアカウントセキュリティシステムです。Security Keysにより、ユーザーは、他社製のハードウェアセキュリティキーを使ってこの保護(hù)機(jī)能を強(qiáng)化することを選択できるようになります。この機(jī)能は、著名人、ジャーナリスト、政府関係者など、多くの場合は世間で注目されているために、オンラインアカウントへの一斉攻撃に直面するユーザー向けに設(shè)計(jì)されています。Security Keysの使用を選択したユーザーについては、2つの要素の1つとしてハードウェアセキュリティキーが必要となり、Appleの2ファクタ認(rèn)証が強(qiáng)化されます。これによってAppleの2ファクタ認(rèn)証がさらに向上し、高度な攻撃者でもフィッシング詐欺でユーザーの2つ目の要素を入手できなくなります。
Advanced Data Protection for iCloud
Appleは長年にわたり、iPhone、iPad、Macに組み込まれた高度なファイル暗號化システムである「データ保護(hù)」によって、業(yè)界をリードするデータセキュリティをそのデバイス上で提供してきました。「Appleは市場で最も安全なモバイルデバイスを作っています。そして今回、そのパワフルな基盤の上に構(gòu)築しています。Advanced Data Protectionは、Appleの最高レベルのクラウドデータセキュリティであり、最も機(jī)密性の高いiCloudデータの大半をエンドツーエンドの暗號化で保護(hù)し、信頼されたデバイスでのみ復(fù)號化できるようにする選択肢をユーザーに提供します」と、Appleのセキュリティエンジニアリングおよびアーキテクチャの責(zé)任者、イヴァン?クリスティッチは述べています。Advanced Data Protectionの使用を選択したユーザーは、クラウドのデータが漏洩しても大半のiCloudデータは保護(hù)された狀態(tài)のままになります。
iCloudはすでに、デフォルトで、iCloudキーチェーンのパスワードやヘルスケアデータなど、14の機(jī)密性の高いデータカテゴリをエンドツーエンドの暗號化を使って保護(hù)しています。Advanced Data Protectionを有効にしたユーザーの場合、エンドツーエンドの暗號化を使って保護(hù)されるデータカテゴリは合計(jì)23に増え、iCloudバックアップ、メモ、寫真などが含まれます。対象に含まれない主要なiCloudデータカテゴリは、iCloudメール、連絡(luò)先、カレンダーのみです。これらは、グローバルなメール、連絡(luò)先、カレンダーシステムと相互運(yùn)用する必要があるためです。
今日公開されたデータ漏洩調(diào)査に関する新しい概要「The Rising Threat to Consumer Data in the Cloud」で示されているように、クラウド內(nèi)のユーザーデータのセキュリティを強(qiáng)化することはかつてないほど急務(wù)となっています。専門家によると、データ漏洩の合計(jì)數(shù)は2013年から2021年の間に3倍以上に増え、2021年だけで世界で11億件の個(gè)人レコードが危険にさらされました。ますます多くのテクノロジー業(yè)界の企業(yè)が、提供する製品やサービスにエンドツーエンドの暗號化を?qū)g裝することで、この増大する脅威に対応するようになっています。
提供について
- iMessage Contact Key Verificationは、2023年に世界中で利用可能になります。
- Security Keys for Apple IDは、2023年前半に世界中で利用可能になります。
- Advanced Data Protection for iCloudは、本日より米國でApple Beta Software Programのメンバーが利用でき、2022年末までに米國のユーザーが利用可能になります。2023年前半に、世界のその他の國と地域でこの機(jī)能の提供を開始します。?
- Advanced Data Protectionによって提供されるオプションのセキュリティ強(qiáng)化の技術(shù)的な概要について詳しくは、「Appleプラットフォームのセキュリティ」、およびMITスローン経営大學(xué)院名譽(yù)教授スチュアート?マドニック博士によるデータ漏洩調(diào)査「The Rising Threat to Consumer Data in the Cloud」をご覧ください。
共有
Media
-
記事本文
-
この記事の畫像