iPhoneの脆弱性を放置する事で実際に被害にあった事例、件数、攻撃を受けた場合、その後穴を塞げば大丈夫か、などを知りたいです

iPhone8のios16.7.10を使用しています。


iPhone乗っ取りに関する事をgoogleなどで調べても、専門家による事例紹介は全くないように思います。

曰く、バッテリーの減りが早かったりすれば、その可能性がある、営業会社による曖昧な情報がほとんどです。

そこで題の通り、脆弱性を放置した場合に実際に攻撃に会った事例や件数を知りたいです。


2段階認証は設定済みで、初期化については1年ほど前に一度行っていますが、不安なら初期化を、などと言う回答ではなく、

上記情報をご存じであれば、ぜひ教えて頂けますでしょうか?


最近になって、1年ほど使っていた、TP-Link製ともう1種類の wifiカメラとスマートプラグを使用し、使用するためのアプリも違うのですが、全く記憶になくスケジュールも組んでいないのに、どちらもオンになっているときがあります。


ルーターがファーウェイ製の5年前のもので少し古いので、それが原因かとも思いましたが、

ルーターが不具合を起こして、アプリのボタンを勝手に押す動作をするなどとは考えられません。


1種類なら、その会社のアプリの問題かと思いましたが、2種類のアプリで勝手にオンになっていますので少し不安に思い、質問をさせて頂きました。


よろしくお願いいたします。

投稿日 2024/12/11 19:30

返信

類似の質問

返信: 7

2024/12/11 20:55 Squidty への返信

そこで題の通り、脆弱性を放置した場合に実際に攻撃に会った事例や件数を知りたいです。

公開されていれる公式情報はないし、脆弱性そのものは悪用されかねないので、対策が施されたとしても詳細はオープンになりません。


2段階認証は設定済みで、初期化については1年ほど前に一度行っています

であれば、心配は無用でしょう。

とはいえ、古いOSのままは避けた方が良いでしょうね。


現状、一番狙われるのが人間の脆弱性なので、フィッシング詐欺メールなどで、アカウントとパスワードをセットで盗み取ろうとする事例が横行していますよね。

その脆弱性から漏れた情報を悪用した不正アクセスを防ぐ手立てとして2ファクタ認証が用意されていますので、適切な設定を行なっていれば、iPhoneと言うより管理アカウントが乗っ取られる事はそう易々とは起きないかと。


上記情報をご存じであれば、ぜひ教えて頂けますでしょうか?

正確な情報を知り得る立場の人は職責上守秘義務があるためここに書いたりはできないので、まぁ、無理では?


ルーターがファーウェイ製の5年前のもので少し古いので、それが原因かとも思いましたが、
ルーターが不具合を起こして、アプリのボタンを勝手に押す動作をするなどとは考えられません。

ファーウェイってところが…

まぁ、陰謀論的な都市伝説だとは思いますけど…


心配なら、ご自身で解析するか、プロに頼っては?

当然、プロに依頼すれば費用はかかりますが、安心は買えるかと。

iPhone の操作ログを取得する方法 - Apple コミュニティ



2024/12/21 04:43 Squidty への返信

うちもTP-LinkのWebカメラを入れていますが、アップデートがあるのか 度々アクセス不可になって、そのうち戻ります。そのメッセージがオンラインとかオフラインと出るので、勘違いされているのでは。オンライン=アクセス可能で、オフラインはアクセス不可になっている状況で、オンライン=誰かに見られているという意味ではありません。他社のカメラの方は知りませんが。


なので iPhoneのセキュリティ云々という次元の話ではなく、iPhoneはiOSを常にアップデートしておけば脆弱性の問題は気にする必要はありません。

2024/12/11 23:00 Squidty への返信

ご心配でお調べなさっていらっしゃるとのことですから、

すでにお読みかと思います。

今後ここを訪れる方のためにもです。 念のため🙇‍♀️


Apple Account の不正利用が疑われる場合 - Apple サポート (日本)


セキュリティと Apple Account - Apple サポート (日本)


Apple Account のデバイスリストを調べ、Apple Account でサインインしているデバイスを確認する - Apple サポート (日本)




このコミュニティの中にも目を通しておくとよさそうなスレッドはありますね。


コミュニティを検索する>フィッシング

https://discussionsjapan.apple.com/search?q=フィッシング&page=1&perPage=20&content=filterDiscussions&time=year&sortBy=relevance&source=aml&origin=asc_serp&searchId=cxW7JA8pQ4CR7U_ZLskHtQ


コミュニティを検索する>乗っ取り

https://discussionsjapan.apple.com/search?q=乗っ取り&page=1&perPage=20&content=filterDiscussions&time=year&sortBy=relevance&source=aml&origin=asc_serp&searchId=3vUH2XY-ScK_pRS5F24_fQ


もちろん、本当の事例もありますが、

心配しすぎるがゆえか、実は別の原因なのに、それらの被害に遭っているかもと思いこんじゃう方もいらっしゃるご様子。

正しい知識を身につけて冷静に状況判断できるようになりたいものですね。


警察庁>ホーム>各部局から>サイバー警察局>個別事案への対策

https://www.npa.go.jp/bureau/cyber/


総務省>国民のためのサイバーセキュリティサイト

https://www.soumu.go.jp/main_sosiki/cybersecurity/kokumin/

2024/12/21 05:10 Squidty への返信

ご自身の不安を肯定する情報を探していませんか?

アップデートを適切に行い、常に最新の状態に保っておけば心配は無用です。


そもそも、iOSはアプリのインストールはAppStoreに限定されていて、マルウエア感染する様な設計でないので、バックアップの復元でマルウエアを復元とかもないです。


一般人相手に一番狙われる脆弱性はOSより人間ですよ。

大量にフィッシング詐欺メールを送れば、一定割合で引っかかて、アカウントの乗っとりに成功すれば、不正利用でギフトカードとか買って換金できたり、役に立たないアプリの購入を誘導したりで稼げますからね。

そちらに注意した方が良いかと思います。


2024/12/21 03:09 D300 への返信

ご返信ありがとうございます。


この後いろいろ調べて見たのですが、iPhoneはサンドボックスなので安全と言われていたりしますが、やはり回避されてゼロクリック攻撃やiPhoneの脆弱性を悪用するサイトが2年間にわたり個人情報を盗みまくってきた

など、攻撃を受けた事例はある様です。


ところで、脆弱性を見つけるのは運が良ければダークウェブに入り浸ってるスクリプトキディレベルでも見つけられるモノなのでしょうか?

それとも国家やハッカーが組織的に探してやっと見つかると言ったモノなのでしょうか?

また、自分一人が見つけた場合、別の誰かが同じ脆弱性を見つける可能性は少ないのでしょうか?

もしそうなら、ずっと脆弱性を隠して、一人でハッキングを繰り返してお金にしている人物も居そうな気がしますが・・・


一般人が狙われると言う事は少ないとは言われていますが、上記質問の回答次第では前提が崩れるのではないかとも思っています。


それと、初期化についてですが、バックアップを取ってデータを戻しています。

もし、バックアップでデータを戻す方式だと、隠れたマルウェアなども戻ってしまうのでしょうか?


またご回答いただけるとありがたいです。

よろしくお願いいたします。

このスレッドはシステム、またはAppleコミュニティチームによってロックされました。 問題解決の参考になる情報であれば、どの投稿にでも投票いただけます。またコミュニティで他の回答を検索することもできます。

iPhoneの脆弱性を放置する事で実際に被害にあった事例、件数、攻撃を受けた場合、その後穴を塞げば大丈夫か、などを知りたいです

Apple サポートコミュニティへようこそ
Apple ユーザ同士でお使いの製品について助け合うフォーラムです。Apple Account を使ってご参加ください。