■■【時代の読み方】 クラウドサービスのセキュリティ対策<3> 2014/11/20
時代の流れを時系列的に見ると、見えないものが見えてきます。NHKの放送や新聞・雑誌などを見て、お節介心から紹介しています。
■ クラウドサービスのセキュリティ対策<3> 2014/11/20
2014年9月、米国人気女優やモデルなど著名人のプライベート画像が多数流出したことが話題になりました。報道およびApple社の調査によると、iCloudのアカウントが乗っ取られてしまったことでiCloudから多数の画像が流出したとされています。
IPAサイトでは、
「クラウドサービスからの情報漏えいに注意!」
~スマートフォンで撮影した写真の保存先と
公開範囲を意識していますか?~
というタイトルで、iCloudを例としてクラウドサービスを利用する上での留意点やアカウント管理のポイントを紹介しています。
もちろん、このような被害が発生するリスクはApple社のサービスに限ったことではなく、クラウドサービス全体に言えることですここでは、IPAのサイトを基に、ご紹介しておきます。
◆3 クラウドサービスを利用する際の注意点
iCloudに限らず、どこからでもアクセスできるという機能は、他の一般的なクラウドサービスでも共通のことで、便利な一方、リスクでもあります。
データをパソコン上にだけ保管している場合は、パソコンさえしっかり守っていれば情報漏えいの被害に遭いません。
一方、クラウドサービスを利用している場合は、悪意ある第三者にIDとパスワードを知られてしまうと、自分のiCloudが乗っ取られてしまいます。すなわち、自分のクラウドサービスに、他人が勝手に不正ログインできてしまい、情報漏えいの被害に遭うことになりかねないのです。
そのため、他のインターネットサービスと同様に、クラウドサービスの利用においても、IDとパスワードを適切に管理することが重要です。加えて必要のないデータは共有しないことが賢明です。
「便利さの裏には、リスクが伴う」ということを強く意識し、仲間との情報交換にも細心の注意を払うことが必要ですね。それにより、多少の不便さを伴っても、安全性をとるという強い医師も必要かもしれません。
【今後の掲載予定】 毎週木曜日に掲載予定
◆4 クラウドサービスを利用する際の注意点1
◆5 クラウドサービスを利用する際の注意点2
◆2 クラウドサービスのリスク
iCloudには、写真だけではなく、各種の個人情報でも利用できるという利便性を紹介しました。もし、iCloudのアカウント情報が何らかの方法で悪意ある第三者の手に渡ってしまった場合、どうなるでしょう。
iPhoneやiPadで撮影した写真や、iCloudから確認できるメール、連絡先、カレンダー等の情報が窃取され、漏えいしてしまう可能性があります。
IPAでは、その怖さを下記のように紹介しています。
1)「自分のフォトストリーム」を有効にしていると、ユーザーがiPhoneで撮影した写真は、自動的にiCloudにアップロードされる。
2)悪意ある第三者が、iCloudが利用できる端末から、ユーザーのアカウント情報を悪用してiCloudに不正ログインする。
3)iCloudに保存されているユーザーの写真データが悪意ある第三者の端末にダウンロードされる。
4)入手したユーザーの写真データを、悪意ある第三者がインターネット上に流出させる。
他にもiCloudに不正ログインされると、iCloud Driveに保存されているファイル等が漏えいしてしまうことも考えられます。また、iCloudバックアップを利用している場合は、自動的にバックアップされたデータが悪意ある第三者のiPhoneなどに復元されてしまい、様々な情報の漏えいにつながる可能性があるのです。
■ クラウドサービスのセキュリティ対策<1> 2014/11/06
◆1 クラウドサービスの概要
クラウドサービスは、いまさら説明するまでもなくよく知られていますし、二兆五利用の方も多いでしょう。しかし、そうでない人もいらっしゃいますので、簡単にご紹介しておきます。
インターネットを通じてデータ保管やソフトウェア利用を提供するサービスの総称です。インターネットに接続できる環境を持つどの端末からも、同様のサービスを利用できることが特徴です。
Apple社が提供するiCloudというクラウドサービスは「自分のフォトストリーム」という機能を利用した、複数の端末間での写真データを同期して利用することができます。
iCloudの「自分のフォトストリーム」を有効にしますと、1台の端末でアップロードした写真が、自動的にiCloudにアップロードされます。自分が所有する他の複数の端末でも閲覧できます。
iCloudを利用すると写真だけではなく、メール、連絡先、カレンダー等、普段はiPhoneで利用している情報を、iPadやパソコンでも閲覧できます。便利であるということは、リスクも伴います。
【今後の掲載予定】 毎週木曜日に掲載予定
◆2 クラウドサービスのリスク
◆3 クラウドサービスを利用する際の注意点
◆4 クラウドサービスを利用する際の注意点1
◆5 クラウドサービスを利用する際の注意点2
毎日複数本発信