〇 先週のニュースで最も気になったのは、米Wall Street Journal(WSJ)が2023年3月2日に掲載した記事「iPhoneパスコードの盲点、個人情報盗む手口とは」である。
読み進めると、寒気がするほど恐ろしい気分になる。iPhoneに限らず、生活のすべてが集約しているスマートフォンに致命的と言えるほどの大きな危機が潜んでいる可能性があることを、この記事は示している。
数分でデータにアクセスできなくなり、24時間後に口座から大金が消えた。
米感謝祭の週末である11月のある日、スタートアップ企業で働く31歳の女性が、ほんの少し前に会ったばかりだという男に米Apple(アップル)製スマートフォン「iPhone 13 Pro Max」を盗まれたという。そしてわずか数分以内に、自分のアップルアカウントと、それと連動する写真、連絡先などのすべてのデータにアクセスできなくなり、24時間後には自分の銀行口座から10万ドル(約1360万円)が消えていたというのである。
サイバー攻撃というと、黒いフード付きのパーカーを来たハッカーが一般人には理解不能なコードを打ち込んでシステムに忍び込み悪事を働くというイメージがある。アップルは、iPhoneの機能を念頭に置いた上で、自身をデジタルプライバシーとセキュリティをリードする企業だと自負している。だが先ほど紹介したiPhoneのパスコード盗難は、そうした専門知識や機能とはあまり縁がないような「ローテク」な手法で犯罪の遂行に成功している。
この記事においてWSJは、取材した被害者は全員、夜の社交場でiPhoneを盗まれたと語ったと伝えている。記事中では、出会ったばかりの犯罪者にiPhoneを盗まれたというケースに加え、暴力行為によってスマホとパスコードを渡すように脅された、薬を飲まされて翌朝目を覚ましたらスマートフォンがなくなっていたなどの事例が紹介されている。
スマホの盗難は避けようがない場合もある。ここで問いたいのは、盗難に遭ってしまった際にパスコードが「とりで」としてどれだけ機能するかである。犯罪者がひとたびパスコードを奪って被害者のiPhoneの中に入れば、アップルアカウントを消去し、銀行口座から全財産を引き出すといったことが容易なのは想像に難くない。万が一パスコードを盗まれたら、どんなことをされてしまうのか、考えてみてほしい。
例えば、銀行アプリにパスワードを記憶する機能があると、認証なしで振り込みまでできてしまうかもしれない。Webブラウザーのパスワード管理機能を使っていると、スマホからブラウザーにアクセスすれば、ほとんどのサービスはパスワードを入力することなく「突破」できてしまうだろう。突破という言葉を使うのも違和感があるほど簡単なことだ。
つまり、全財産を失ってしまうようなリスクを持つ端末を、私たちは常に持ち歩いている。しかも、人によっては誕生日などの簡単に見破れるパスコードしか設定していないような状態で、である。筆者は、はるか昔中学生のときにひそかに思いを寄せていた同級生の女の子の誕生日をたまたま思い出し、パスコードとして設定していたことがあった。もちろんセキュリティ強度を誇れるようなものではないが、家族の誕生日をパスコードにするよりはマシかもしれない。
このリスクはもちろん、Androidを含めたスマートフォンすべてに当てはまるが、特に端末が非常に高価なiPhoneはターゲットになりやすいというのは、一般的によく聞く話である。この情報を得て「まずい」と感じた方は、ぜひともパスコードの盗難リスクを自分事としてとらえてほしい。