Googleが新しいAndroidセキュリティツールを発表、スパイウェア攻撃の検出を支援

Image

  • Googleがスパイウェア侵入分析を支援するための「侵入ログ記録」を導入
  • ロック解除、インストール、サーバー接続、ADB使用、改ざん試行など毎日のイベントをログに記録し、ユーザーのGoogleクラウドアカウントに暗号化された状態で保存
  • Advanced Protection Modeの一部で、現在はオプトインであり、Android 16以上のPixelデバイスに限定されており、より広範な展開が予定されている

Googleは、セキュリティ研究者がスパイウェア侵入を分析することを支援することを目的とした新しいAndroidフィーチャーを導入しました。

「侵入ログ記録」と呼ばれるこのフィーチャーは、現在のところ選定されたモデルで利用可能で、より広い範囲のモデルではまもなく利用できるようになります。

Androidの多くの新しいプライバシーおよびセキュリティツールについて概説するブログで、Googleは「侵入ログ記録」が1日1回ログを作成・収集し、それらを暗号化された形式でユーザーのGoogleクラウドアカウントに保存することで機能すると述べました。

Androidセキュリティの向上

ログには、電話がロック解除された時、異なるアプリがインストール/アンインストールされた時、デバイスがウェブサイトおよびサーバーに接続した時、電話がAndroid Debug Bridgeに接続した時、およびこれらのイベント関連のログを誰かが削除しようとした時が表示されます。

Googleはログをクラウドに保存して、デバイスを改ざんした者が痕跡を完全に削除できないようにしています。また、同社自体はこれらのログにアクセスできないとも述べています。

「侵入ログ記録」はAndroidの「Advanced Protection Mode」の一部であり、2025年に開始された新しいプライバシー指向モードです。

これは国際人権団体アムネスティ・インターナショナルと国境なき記者団と提携して開発されました。政府および国家主催のハッカーの標的となる可能性のあるジャーナリスト、政治的異議者、野党、人権活動家、外交官など、これらの人々が通常使用するデバイスを強化するためです。

現在、Android 16以上を実行しているすべてのPixelデバイスで利用可能ですが、「近い将来」より多くのデバイスで利用できるようになるはずです。

「侵入ログ記録」は良い意図を持っているように見えますが、いくつかの制限がある可能性もあります。例えば、Advanced Protection Modeと「侵入ログ記録」の両方がオプトイン機能です。つまり、デフォルトではオンになっておらず、多くのユーザーはそもそも存在することを知らないでしょう。

その上、現在のところGoogleアカウントにリンクされた最新のPixelデバイスでのみ利用可能です。最後に、ログはブラウザの閲覧履歴と接続を追跡します。これは一部のユーザーにとっては少し多すぎる情報共有かもしれません。

翻訳元: https://www.techradar.com/pro/security/google-unveils-new-android-security-tool-looking-to-help-spot-spyware-attacks

ソース: techradar.com