スマートフォンを意図的に紛失、発見者の96%が内部データをのぞき見(シマンテック) | ScanNetSecurity
2026.01.07(水)

スマートフォンを意図的に紛失、発見者の96%が内部データをのぞき見(シマンテック)

 シマンテックは13日、スマートフォン50台を使って、意図的にスマートフォンを紛失し、発見者がそのスマートフォンをどのように扱うのかを調査する実験「ハニースティックプロジェクト(Honey Stick Project)」の結果を発表した。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー
街中に放置された“置き忘れ”のスマートフォン
街中に放置された“置き忘れ”のスマートフォン 全 6 枚 拡大写真
 シマンテックは13日、スマートフォン50台を使って、意図的にスマートフォンを紛失し、発見者がそのスマートフォンをどのように扱うのかを調査する実験「ハニースティックプロジェクト(Honey Stick Project)」の結果を発表した。

 この実験では、Security Perspectives社のスコット・ライト氏協力のもと、ダミーの企業データや個人データを入れた端末を用意。さらに、その端末が発見された後、データに対して行われた操作がリモートで監視できる機能を追加したうえで、意図的に紛失させた。こうして50台のスマートフォンが、ニューヨークシティ、ワシントンD.C.、ロサンゼルス、サンフランシスコ、オタワ(カナダ)の5都市で“置き忘れ”となった。置き場所は、エレベーターやショッピングセンター、フードコート、バス停など、人通りの多い公共の場所だった。

 その結果、スマートフォンを見つけた人のうち、50%がスマートフォンを持ち主に返そうとしたこと、そして、発見者の96%がスマートフォンの中にあるデータにアクセスしたことが判明した。もちろん持ち主を割り出すためにデータにアクセスした可能性があるが、発見者の6割がソーシャルメディア情報や電子メールを見ようとしたこと、発見者の83%が企業情報(「HR Salaries(給与)」や「人事(HR Cases)」といった明確な名前の付いたファイルや、その他各種の企業情報)にアクセスしようとしたことが明らかとなっている。なお「ハニースティック」スマートフォンには、リモートコンピュータやネットワークにアクセスできるように見せかけたアプリケーションも組み込まれており、発見者の49%は「Remote Admin(リモート管理)」アプリを実行しようとしたという。「保存したパスワード」というファイルには、57%がアクセスした。

 これらの数値は、人によってそれほど衝撃的ではないかもしれないが、「ほとんどの人がデータをのぞこうとし、しかも半分のスマートフォンは戻ってこない」「発見者の半数は、持ち主の銀行口座レベルの情報にもアクセスしようとした」ことになる。

 シマンテックでは、「パスワードによる保護」「リモートから端末上のデータをワイプ(消去)する機能を付ける」という2点を推奨している。

「落とし物のスマホ、拾った人はどう扱うか?」……シマンテックが50台をわざと“放置”

《冨岡晶@RBB TODAY》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 日産自動車の業務委託先に不正アクセス、約 21,000 人の顧客情報流出の可能性

    日産自動車の業務委託先に不正アクセス、約 21,000 人の顧客情報流出の可能性

  2. Google 検索結果に無関係なページが多数表示 ~ SSHコンソーシアムTOKAIウェブサイトが改ざん被害

    Google 検索結果に無関係なページが多数表示 ~ SSHコンソーシアムTOKAIウェブサイトが改ざん被害

  3. 埼玉大学で在学生 8,373 名の学籍番号及び GPA 等を含む個人情報が閲覧可能に

    埼玉大学で在学生 8,373 名の学籍番号及び GPA 等を含む個人情報が閲覧可能に

  4. タカラスタンダードのシステムに不正アクセス、翌日に EC サイトでも不正な検知を確認

    タカラスタンダードのシステムに不正アクセス、翌日に EC サイトでも不正な検知を確認

  5. 患者 1,162 名の個人情報保存した USB メモリを紛失、暗号化されておらず漏えい可能性を否定できず

    患者 1,162 名の個人情報保存した USB メモリを紛失、暗号化されておらず漏えい可能性を否定できず

ランキングをもっと見る
PageTop