広告を閉じる

OS X Yosemite と iOS 8 で導入された新機能は、複数のデバイスの使用を簡素化する多くの便利な機能をユーザーにもたらしますが、セキュリティ上の脅威となる可能性もあります。たとえば、テキスト メッセージを iPhone から Mac に転送すると、さまざまなサービスにサインインする際の XNUMX 段階認証を簡単に回避できます。

Apple が最新のオペレーティング システムでコンピュータとモバイル デバイスを接続するための一連の Continuity 機能は、特に iPhone や iPad を Mac に接続するために使用するネットワークと技術の点で非常に興味深いものです。継続性には、Mac から電話をかけたり、AirDrop 経由でファイルを送信したり、ホットスポットをすばやく作成したりする機能が含まれますが、ここでは通常の SMS をコンピュータに転送することに焦点を当てます。

この比較的目立たないものの非常に便利な機能は、最悪の場合、攻撃者が選択したサービスにログインする際の 2 番目の検証フェーズのデータ​​を取得できるセキュリティ ホールになる可能性があります。ここで私たちが話しているのは、いわゆる 2 フェーズ ログインについてです。これは銀行に加えて、すでに多くのインターネット サービスで導入されており、従来の 1 つのパスワードだけでアカウントを保護している場合よりもはるかに安全です。

2 段階認証はさまざまな方法で実行できますが、オンライン バンキングやその他のインターネット サービスについて話すとき、電話番号に確認コードが送信され、通常のパスワードの入力の次に入力する必要があることがよくあります。したがって、誰かがあなたのパスワード (またはパスワードや証明書を含むコンピュータ) を入手した場合、通常は、たとえばインターネット バンキングにログインするためにあなたの携帯電話が必要になります。そうすると、第 2 段階の認証用のパスワードが記載された SMS が届きます。 。

しかし、すべてのテキスト メッセージが iPhone から Mac に転送され、攻撃者が Mac を乗っ取った瞬間、攻撃者はあなたの iPhone を必要としなくなります。従来の SMS メッセージを転送するために、iPhone と Mac を直接接続する必要はありません。同じ Wi-Fi ネットワーク上にある必要はなく、Bluetooth と同様に Wi-Fi をオンにする必要さえありません。必要なのは、両方のデバイスをインターネットに接続することだけです。メッセージの転送が正式に呼ばれる SMS リレー サービスは、iMessage プロトコルを介して通信します。

実際の仕組みとしては、メッセージは通常の SMS として届きますが、Apple はそれを iMessage として処理し、インターネット経由で Mac に転送します (これは、SMS Relay が登場する前の iMessage の仕組みでした)。 、緑色のバブルで示される SMS として表示されます。 iPhone と Mac はそれぞれ別の都市に置くこともできますが、両方のデバイスのみがインターネット接続を必要とします。

次の方法で、SMS リレーが Wi-Fi または Bluetooth 経由で機能しないことを証明することもできます。iPhone で機内モードを有効にし、インターネットに接続されている Mac で SMS を作成して送信します。次に、Mac をインターネットから切断し、逆に iPhone を Mac に接続します (モバイル インターネットで十分です)。 2 つのデバイスが直接通信したことがない場合でも、SMS は送信されます。すべては iMessage プロトコルによって保証されます。

したがって、メッセージ転送を使用する場合は、2 要素認証のセキュリティが危険にさらされることに留意する必要があります。コンピュータが盗難された場合、メッセージングを直ちに無効にすることが、アカウントのハッキングの可能性を防ぐ最も速くて簡単な方法です。

携帯電話のディスプレイから確認コードを書き換える必要がなく、Mac のメッセージからコピーするだけでインターネット バンキングにアクセスできる場合はより便利ですが、この場合はセキュリティがはるかに重要であり、SMS リレーのせいでセキュリティが大幅に欠けています。 。この問題の解決策としては、たとえば、SMS コードは通常同じ番号から送信されるため、Mac での転送から特定の番号を除外できる可能性があります。

.