携帯ウイルスの危険性とその対応を探る(第3回) | ScanNetSecurity
2024.05.06(月)

携帯ウイルスの危険性とその対応を探る(第3回)

一昨年(2004年)の半ば頃に初の携帯ウイルス「Cavir」が登場して以来、多くの携帯マルウェアが登場した。前回までは主な携帯マルウェアの傾向と特徴を紹介してきたが、今回は国内主要キャリアの携帯マルウェアへの対応についてインタビューあるいはコメントをいただいた

特集 特集
一昨年(2004年)の半ば頃に初の携帯ウイルス「Cavir」が登場して以来、多くの携帯マルウェアが登場した。前回までは主な携帯マルウェアの傾向と特徴を紹介してきたが、今回は国内主要キャリアの携帯マルウェアへの対応についてインタビューあるいはコメントをいただいた。これにより、現在の国内の携帯電話のマルウェアに対する危険度、そして、各キャリアのウイルス、マルウェアに対するおおよそのスタンスを理解していただけることと思う。

●NTTドコモインタビュー

NTTドコモの移動機開発部アプリケーション開発担当 担当部長 渡邉信之氏にセキュリティに関するインタビューにご協力いただいた。FOMAは2004年に登場した901シリーズ以降の通信機能を持つ機種に関してはマカフィーとの共同開発による「セキュリティスキャン」というアンチウイルス機能を搭載しており、インタビューの話題はおもにこれについてのものとなった。

───────────────────────────────────

−セキュリティ機能搭載以前にJavaプログラムなどによるウイルス的な攻撃は
あったのでしょうか?

「ありません。それは開発環境的にもシステム的にもスキがあまりないためだと思います。ドコモのJavaの実行環境は不正なことができない、セキュリティ的に強固なものです。開発者の方から、制限が多いとも言われますが、そのおかげでセキュリティ的にはスキがなく、そもそも不正なプログラムが作りにくいものになっています」

−端末にセキュリティ機能を載せるための開発を始めたのはいつごろですか?

「マカフィーと共同開発したセキュリティ機能を搭載したのは901が最初ですが、そのセキュリティソフトの開発をはじめた時期についての詳細はお話しできません。

セキュリティ機能を搭載することを発表したのは2003年の時点になります。この時点で、技術的なメドがたったからです。

ここでいう技術的なメドとは、携帯電話に載せて支障のないプログラムサイズであり、処理速度の軽さです。表示までに時間がかかってしまうような処理速度では、現実的に、携帯電話に搭載することができませんからね。また、パターンデータの更新方法なども、現実的に実行できるものとして、確認しました」

【執筆:一条真人 http://www009.upp.so-net.ne.jp/showkun/ 】

──
(この記事には続きがあります。続きはScan本誌をご覧ください)
http://www.ns-research.jp/cgi-bin/ct/p.cgi?m-sc_netsec

《ScanNetSecurity》

PageTop

アクセスランキング

  1. ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

    ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

  2. クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

    クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

  3. モリサワ他と損害賠償金4,500万円支払で調停成立~フォント不正コピーの印刷会社

    モリサワ他と損害賠償金4,500万円支払で調停成立~フォント不正コピーの印刷会社

  4. 山田製作所にランサムウェア攻撃、「LockBit」が展開され複数のサーバのデータが暗号化

    山田製作所にランサムウェア攻撃、「LockBit」が展開され複数のサーバのデータが暗号化

  5. 信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

    信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

  6. サイバーセキュリティ版「天国と地獄」~ サプライヤーへサイバー攻撃、身代金支払いを本体へ請求

    サイバーセキュリティ版「天国と地獄」~ サプライヤーへサイバー攻撃、身代金支払いを本体へ請求

  7. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  8. 「シャドーアクセスとは?」CSAJ が定義と課題をまとめた日本語翻訳資料公開

    「シャドーアクセスとは?」CSAJ が定義と課題をまとめた日本語翻訳資料公開

  9. PlayStation公式になりすましたアカウントに注意喚起、個人情報要求DMも

    PlayStation公式になりすましたアカウントに注意喚起、個人情報要求DMも

  10. インターネット専用宝くじで当選本数の登録誤り、1 等 200 万円 10 本が 200 本に

    インターネット専用宝くじで当選本数の登録誤り、1 等 200 万円 10 本が 200 本に

ランキングをもっと見る