Android 17の「高度な保護機能」が強化、詐欺アプリ対策など6つの防御機能に

Googleは、Android 17に搭載される「高度な保護機能」を強化します。Android 16で導入されたこのセキュリティ機能は、スパイウェアや詐欺、不正な端末操作などからスマートフォンを保護するためのもので、Android 17では合計6つの防御機能が利用できるようになります。

今回新たに追加されるのは「Intrusion Logging」と「Accessibility Protection」の2機能です。特にAccessibility Protectionは、詐欺アプリが悪用するケースの多いアクセシビリティ機能へのアクセスを制限する仕組みとなっており、一般ユーザーにも関係の深い変更となっています。

端末への侵入を記録する「Intrusion Logging」

Intrusion Loggingは、スマートフォン上で発生した重要なイベントを暗号化して記録する機能です。アプリのインストールや端末との接続、画面ロックの解除、一部のウェブ閲覧履歴などを記録し、そのデータをGoogleアカウントに12カ月間保存します。

大きな特徴は、端末内だけに記録を残すのではない点です。仮にスパイウェアなどによって端末を侵害され、端末上の痕跡を削除されたとしても、保存された記録まで同時に消されるわけではありません。そのため、ユーザー自身や信頼できるセキュリティ専門家が後から端末で何が起きたのかを確認できます。

Googleによると、この機能は攻撃者によって消去されにくい形で侵入の痕跡を残すことを目的としており、Amnesty Internationalや国境なき記者団(RSF)からの協力も受けて開発されています。

詐欺アプリによるアクセシビリティ悪用を制限

Android 17で特に注目されるのがAccessibility Protectionです。

Androidのアクセシビリティサービスは、本来、スクリーンリーダーなどが画面上の情報を読み取ったり、ユーザーに代わってボタンを操作したりするための重要な機能です。一方で、悪意のあるアプリがこの権限を取得すると、画面に表示された機密情報を読み取ったり、別のマルウェアをインストールしたり、ユーザーによるアプリのアンインストールを妨害したりする可能性があります。

Google Playではすでに、アクセシビリティ機能を利用するアプリに対して用途の申告を求める仕組みが導入されています。しかし、高度な保護機能を有効にしたAndroid 17では、さらに踏み込んだ制限が適用されます。

具体的には、Googleがアクセシビリティツールとして認証したアプリだけが、この権限を利用できるようになります。正規のスクリーンリーダーなどは従来通り利用できる一方、アクセシビリティ機能を別の目的で利用しようとするアプリは「高度な保護機能によって制限されています」と表示され、ブロックされます。

詐欺アプリがアクセシビリティ権限を悪用する手法を直接制限するため、スマートフォンを狙った詐欺への対策として重要な変更となりそうです。

USB接続や認証失敗時の保護も強化

Android 17の高度な保護機能では、このほかにもUSB ProtectionやFailed Authentication Lockなどの防御機能が提供されます。

USB Protectionを有効にすると、ロックされた端末に新しいUSBデータ接続を行う際、まず端末のロックを解除する必要があります。第三者が物理的に端末へアクセスした場合でも、ロック中にUSB経由でデータへアクセスされるリスクを抑える仕組みです。

なお、Googleによると、高度な保護機能の各機能はAndroid 17搭載端末で利用できますが、USB ProtectionとFailed Authentication Lockについては対応機種が限定されます。USB ProtectionはPixel 6以降の端末に対応しており、すでに高度な保護機能を利用しているユーザーには、新機能が利用可能になった際に通知が表示されます。

Android 17では新機能だけでなく、セキュリティ面でもさまざまな強化が進められています。特にアクセシビリティ機能の悪用を制限する仕組みは、特定のユーザーだけでなく、スマートフォンを使う幅広いユーザーの詐欺被害を抑えることにつながる可能性があります。

スポンサーリンク
スポンサーリンク
AndroidAndroid 17
スポンサーリンク
Sumahodigestをフォローする
スポンサーリンク