iPadのアプリ内のファイルはセキュリティ上、漏洩問題ないか

会社でiPad-WiFiモデルを複数台導入しました。

普通は導入前に検討すべきことなのですが、その導入に至った経緯は割愛します。

とにかく、業務でiPadを使用する上で各種セキュリティの問題が議論に上がりました。

具体的にはタイトルの様な問題点なのですが、たとえばOffice365のサービスを利用してiPadに「OneDrive」をインストールします。

OneDriveアプリではローカル、つまりiPad上に文書を保存でき、オフライン時も文書を見ることができるので便利です。

通常の使用においてiOSはアプリはサンドボックスされ制御がかけられているので、いわゆるマルウエアやウイルスに汚染されることは無いと言われています。

しかし、Appleのデベロッパー用文書を読んで少し不安になりました。具体的には以下の文書のP156「important」欄の「特定のアプリケーションに対する攻撃を防ぐことはできません」という一文です。

iOSアプリケーションプログラミングガイド」【PDF文書】

だとすると、仮定の話ですが受信したメールの中にOneDrive(この場合OneDriveでなくても良いのですが…)を攻撃・制御するコードなりウイルスなりが入っていたとしたら、あるいはユーザーが任意でインストールしたアプリにその様な意図があればiPad内に保存した文書やアドレス帳などの情報が外部に漏洩する可能性があるといえるのでしょうか。

直前のP155の図を見ると、サンドボックスは各アプリケーションごとに区切られているので、問題にならないように思うのですが実際どうなのでしょうか。

MacBook Pro, OS X Mavericks (10.9.3), 7-Pro(Parallels),MagicMouse,iPhone4

投稿日 2014/08/25 18:31

返信
返信: 3

2014/08/25 19:56 system7 への返信

system7 による書き込み:


しかし、Appleのデベロッパー用文書を読んで少し不安になりました。具体的には以下の文書のP156「important」欄の「特定のアプリケーションに対する攻撃を防ぐことはできません」という一文です。

iOSアプリケーションプログラミングガイド」【PDF文書】

だとすると、仮定の話ですが受信したメールの中にOneDrive(この場合OneDriveでなくても良いのですが…)を攻撃・制御するコードなりウイルスなりが入っていたとしたら、あるいはユーザーが任意でインストールしたアプリにその様な意図があればiPad内に保存した文書やアドレス帳などの情報が外部に漏洩する可能性があるといえるのでしょうか。

ガイドが言っている「特定のアプリケーションに対する攻撃」というのは、そのアプリケーションが扱うデータの中にワナを仕掛けてそのアプリを乗っ取る行為を言っています。悪意のあるプログラムをインストールしたとしても、他のアプリのデータを参照することはできません。もちろん、システムにセキュリティホールがあってそれを利用した場合は別ですが。

2014/08/26 03:32 system7 への返信

iOS のセキュリティの議論が出来る程の知識がないので申し訳ないのですが、

system7 さんによる書き込み:


(前略)

だとすると、仮定の話ですが受信したメールの中にOneDrive(この場合OneDriveでなくても良いのですが…)を攻撃・制御するコードなりウイルスなりが入っていたとしたら、(中略)

現状、この驚異は「無い」と断言は出来ませんが、具体的に差し迫っていないのではないでしょうか。メールもサーバ側で事前にウイルスチェックをする体制になっている場合は、iOS 側に届く前に遮断されてしまう可能性が高いのではないかと想像されます。

最も実力も予算も時間もある組織が開発するようなウイルスが出てくれば初期段階では被害が広がる可能性を否定しませんが、具体的には差し迫っていないと考えられるのでは。


なお余談ですがiOS デバイスを紛失するほうが驚異かもです。

2014/08/26 19:36 system7 への返信

品川地蔵さん、ni_kiさんありがとうございます。

品川地蔵さん

"そのアプリケーションが扱うデータの中にワナを仕掛けてそのアプリを乗っ取る行為を言っています。"とは、今の場合で言えば「iPadローカル上にOneDrive内の悪意のあるコードが仕組まれたOffice文書が存在したとして、さらに悪意のある別のアプリがそのOffice文書にアクセスできた場合」という事ですよね。「Windows8.1でアップデートするとOSが起動しなくなる」なんて最近のニュースがあり、MS関連ではこの手の事例が枚挙に遑(いとま)がないので、iPadでOneDriveやOffice文書を使用するに際し、セキュリティの面で非常に不安を覚えたのです(本当は、このニュースがセキュリティ問題として議題に挙がった原因なのかもしれません。)。

いずれにしても"他のアプリのデータを参照することはできません"ということなのでしょうね。

ni_kiさん

確かにデバイスを無くす方が脅威ですよね。私的には、こっちの方が心配なのですが、まぁこの点、Mac Server3のプロファイルマネージャを使って「5分でロック」とか「パスコード2回で消去」でプロファイル設定しており、このプロファイルも削除不可設定しているので、リスクは低減できるかなと思っています。

私も調べた中で以下の文書(P5「アプリケーションのセキュリティ」)もありましたので、追加で貼っときます。

次回会議においては「iPadの社外使用においては業務の効率化が望め、節度ある使い方をすれば特段気にするリスクは無い」というランディングポイントに導こうかと思います。

ありがとうございました。

iPhoneとiPadの配備[セキュリティの概要]【PDFファイル】

このスレッドはシステム、またはAppleコミュニティチームによってロックされました。 問題解決の参考になる情報であれば、どの投稿にでも投票いただけます。またコミュニティで他の回答を検索することもできます。

iPadのアプリ内のファイルはセキュリティ上、漏洩問題ないか

Apple サポートコミュニティへようこそ
Apple ユーザ同士でお使いの製品について助け合うフォーラムです。Apple Account を使ってご参加ください。