Android 17、スパイウェアの痕跡隠滅を困難に

ジャーナリストが自分のスマートフォンがハッキングされたと疑ったとき、まず問題になるのは、攻撃の痕跡が残っているかどうかです。GoogleはAndroid 17の「高度な保護機能(Advanced Protection)」に6つの機能を追加しました。その1つは、証拠のコピーを端末の外に保管する機能です。既存のユーザーには、新機能が端末で利用可能になった時点で通知が届きます。

フォレンジックログとデータ保持

Intrusion Logging(侵入ログ)は、アプリのアクティビティを含むセキュリティイベントとネットワークイベントを記録します。ユーザーはログをダウンロードして復号し、信頼できるセキュリティ専門家に共有することで、侵害の疑いを調査できます。ログはエンドツーエンドで暗号化され、Googleのサーバーに保存されます。Googleは、自社ではログの内容を読み取れないとしています。

Image

この機能は、ChromeのシークレットタブのネットワークアクティビティもV記録します。復号したログにアクセスできる人物は、訪問したウェブサイトを特定できますが、そのサイト内の個別のページまでは分かりません。

ログは12か月間のローリング方式で保持され、その後自動的に削除されます。有効期限が切れる前に、ユーザーもGoogleも手動で削除することはできません。ログ記録を無効にした場合やアカウントを閉鎖した場合も同様です。ダウンロードして復号したコピーの保護は、ユーザー自身の責任となります。

Intrusion Loggingは任意の機能です。利用するには、高度な保護機能の設定ページで、別途手動でオプトインする必要があります。

Googleはこの機能を、市民的自由や報道の自由を守る団体と共同で開発しました。

「消費者向けモバイルプラットフォームが、標的型攻撃を検知するための専用フォレンジックログを導入するのは初めてです。有効にすると、端末には改ざん耐性のある暗号化ログが保存され、安全なクラウドストレージにも同期されます。スパイウェア攻撃が疑われる場合は、攻撃者が端末上の痕跡を消していたとしても、後からこれらのログを取得して分析できます。スパイウェアの責任追及を大きく変える可能性があります」と、Amnesty InternationalのSecurity Labでトップを務めるDonncha Ó Cearbhaill氏は述べています。

端末とブラウザの保護

USB Protection(USB保護)は、スマートフォンのロック中に新たなUSBデータ接続をブロックし、充電ポートからの不正アクセスを防ぎます。Pixel 6以降のモデルと、一部のAndroid 17搭載端末で利用でき、高度な保護機能の設定で「端末の保護」を有効にすると自動的に作動します。USB充電は引き続き利用できますが、急速充電にはロック解除が必要になる場合があります。

ロック解除中に確立された接続は、写真の転送や有線のAndroid Autoも含め、画面がロックされた後も維持されます。保護は、スマートフォンの起動が完了した時点から始まります。また、接続が切れたUSBについては、ロック中でも短い猶予時間内であれば再接続が可能です。ポートの緩みやケーブルの接触不良に配慮した仕様です。

Image

Googleによると、AccessibilityService APIを悪用するアプリは、依然として詐欺の主要な手口となっています。ユーザー補助サービスは画面と直接やり取りするため、悪意のあるアプリが機密データを読み取ったり、マルウェアをインストールしたり、ユーザーによるアンインストールを妨害したりできてしまいます。

Android 17では、高度な保護機能を有効にすると、これらのサービスへのアクセスが、ユーザー補助ツールに分類された検証済みアプリだけに自動的に制限されます。こうしたツールは、主に障害のある人々を支援するものです。この制限は、支援技術へのアクセスを維持しながら、悪用を防ぐことを目的としています。

高度な保護機能は、ChromeのWebGPUも無効にします。WebGPUは、ウェブサイトが端末のグラフィックプロセッサを、AI処理を含む複雑なグラフィックスや演算に利用できるようにする技術です。Googleは、これを無効にすることで、高度なブラウザ攻撃にさらされるリスクを減らせるとしています。

既存のAndroidの盗難対策機能であるFailed Authentication Lock(認証失敗ロック)は、一部のAndroid 17搭載端末で高度な保護機能に組み込まれました。設定や保護対象アプリで認証に繰り返し失敗すると、端末を自動的にロックします。物理的な改ざんや、アクセスを狙うブルートフォース攻撃を防ぎます。

アプリのセキュリティの透明性

新しい設定ページ「View Supporting Apps」では、インストール済みのアプリのうち、高度な保護機能が有効かどうかを確認しているものを一覧で確認できます。Android Securityのグループプロダクトマネージャーを務めるIl-Sung Lee氏が説明しました。

開発者は、ユーザーが高度な保護機能を有効にした際に通知を受け取れます。これにより、アプリ側で追加のセキュリティ機能やプライバシー機能を自動的に有効化できます。

翻訳元: https://www.helpnetsecurity.com/2026/10/02/android-17-advanced-protection-features/

本記事は helpnetsecurity.com の記事を翻訳・要約したものです。