Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

スマホを置き忘れたらどうなるか - シマンテックが50台で実験

米Symantecは、スマートフォン50台を意図的に置き忘れ、拾得者によってどのように扱われるか調査する実験「Symantec Smartphone Honey Stick Project」を実施した。

同実験は、スマートフォン50台にダミーの企業データや個人情報を入れたうえで意図的に放置。端末が拾得者によってどのように扱われるか調査したもの。

ニューヨーク、ワシントン、ロサンゼルス、サンフランシスコの米国4都市、カナダのオタワのあわせて5都市で、ショッピングセンターやエレベーター、バス停など公共の場所で調べた。

実験の結果、拾ったスマートフォンを持ち主に返却しようととした人は半数。また返却する、しない関わらず、拾得後に全体の96%が、端末内のデータへアクセスしようと試みたという。

拾得者が内部データへアクセスした理由としては、持ち主を割り出そうとしたケースもあるが、それ以外の関連ないデータへアクセスしようとしたケースも少なくない。

具体的には、発見者の6割がソーシャルメディア情報やメールなどパーソナルな情報にアクセス。ほぼ半数が持ち主の銀行口座へアクセスしようとした。

8割が「給与」や「人事」など企業に関連していることが明白なファイルへのアクセスを試みたほか、半数は、リモート管理アプリの実行を試そうとしたという。

同社ではこうした紛失リスクを防ぐため、企業では内部情報の保護を重視し、従業員に重要性を教育する必要があると説明。パスワード対応のスクリーンロックの義務付け、紛失時の対処プロセスの策定など、企業のエンドポイントとして管理する必要性を指摘している。

また一般ユーザーについても、スクリーンロック機能によるパスワード保護や、紛失や盗難対策機能を備えたスマートフォン専用のセキュリティソフトウェアの活用を勧めている。

(Security NEXT - 2012/03/14 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

パスワード認証の無効化で「パスワードリスト攻撃」に対抗 - ヤフー
2018年1Qの不正アクセス届出は11件、7件で被害 - 「不正ログイン」相談は52件
2018年1Qの脆弱性届出は138件 - 前四半期から倍増
国内のMirai亜種感染機器からの通信が3月に増加 - 背景に「akuma」
1割超の企業が過去1年間に内部不正の情報漏洩を認知 - DDoS攻撃も1割弱
研究者が注目した「10大脅威」、具体的な手口や対策は? - IPAが解説資料
「不正ログイン対策」や「家庭用IoT機器のセキュリティ」学ぶ動画
トレンドと警視庁、子どものインターネット被害防止で契約締結
JSSEC、IoT導入企業向けのセキュリティチェックシートを公開
精巧なネットバンクの偽アプリ、見た目で真偽の判断つかず