【スポンサーリンク】

iPadに「ウイルススキャン」がないのはどうして?(iOSの予防型セキュリティモデル)

iPadに「ウイルススキャン」がないのはどうして?(iOSの予防型セキュリティモデル)
  • リアルタイムスキャンバッテリー消費が大きいですが、iOS環境では効果が限定的です。
  • iOSではアプリのインストールをApp Storeからに限定している上、アプリ間のデータアクセスも厳しく制限しているからです。
  • 仮に悪意のあるプログラムがあっても、ユーザーのアクセス許可なしには、iPadやiPhone内にあるデータにアクセスできません。
iPadに「ウイルススキャン」がないのはどうして?(iOSの予防型セキュリティモデル)

つまり、アクセス権限の確認で従来の「スキャン」を前倒しにしているわけです。

従来型のウイルス対策ソフトが前提としていた脅威モデルそのものを、システム設計で避けているのが iOSの特徴です。

iPadに「ウイルススキャン」がないのはどうして?(iOSの予防型セキュリティモデル)

その分、ユーザーの最終的な判断は重要だね。

特典ダウンロード
【読者特典】印刷してすぐ使える!
\記事が役に立ったらシェアしてね/
【スポンサーリンク】

1. iPadにウイルススキャンがないのはなぜ?

iPadのセキュリティの仕組みでは、アプリのインストールに厳しい制限があることはわかりました。
しかし、それでも iPadなどが「ウイルス感染」することは 0 ではないと思います。

では、iPadはどうやって安全な状態かどうかを確認できるのでしょうか?
例えば、Windowsならセキュリティソフトのフルスキャンなどでいつでもチェックできます(100%ではないとは思いますが)。
iPadにもそういったスキャン機能はあるのでしょうか?

iPhoneやiPadのシステム(iOS)には、マルウェアを常時スキャンするような機能は基本的にありません。
これは、システムの設計段階からセキュリティを重視されているからです。

iPadにウイルススキャンがないのはなぜ?

特に大切なのは「アプリのアクセス権限」の考え方です。

1-1. iPadで不審なアプリをチェックするには?

iPhoneやiPadで不審なアプリをチェックする基本は、「アプリのアクセス権限」が正しく管理されているか確認することです。

iPadで不審なアプリをチェックするには?

「設定」にある「プライバシーとセキュリティ」を確認し、「アプリの権限」に不自然な項目が追加されていないか確認します。
そのためには、ふだんから正常な状態を知っておくことが大事です。

あとは、一般的なセキュリティ対策で十分です。

  • iOSやアプリを最新の状態にアップデートしておくこと、
  • パスワードを正しく管理して使いまわしを避けること、
  • 不審なリンクにはアクセスせず、個人情報の入力の際はサイトURLを確認すること

2. iPadに「ウイルススキャン」がない理由

iPhoneやiPadのシステム(iOS)には、リアルタイムスキャンのような機能は基本的にありません。
これは、おおまかに言えば、スキャン処理でバッテリー電力などを消費してしまう割に、そこまで必要性がないからです。

iPadに「ウイルススキャン」がない理由

どうして、「ウイルス」をスキャンする必要性がないの?

それは、iOSのセキュリティは、Windows PCと異なるアプローチをしているからです。

iPadに「ウイルススキャン」がない理由
  • アプリのサンドボックス方式
  • App Storeによる厳格な審査
  • システムレベルのアクセス制限
  • リソース効率の重視

かんたんに言えば、iOSは「問題が起きてから対処する」のではなく、「問題が起こる余地をなくす」というアプローチを取っています。
ですので、マルウェアの脅威を防ぐために必要なことは、システムの定期的なアップデートアプリ権限の管理で十分です。

iPadに「ウイルススキャン」がない理由

もう少し厳密には、「攻撃対象領域(attack surface)を最小化する」アプローチと言えます。

2-1. Windowsは(比較的)オープンな設計

Windows PCの場合、いろんな開発元のアプリケーションソフトを自由にインストールできます。

さまざまなソフトを組み合わせて作業するため、Windowsのファイルシステムがデータの保存や読み込みに利用されます。

ソフトをフロッピーディスクやCD-ROMなどで購入していたオフラインの時代にはそこまで問題にならなかったのですが、インターネットを通してソフトやデータが流通するようになった頃から、不正なプログラムの問題が大きくなりました。
システム領域へのアクセスが容易なため、悪意のあるプログラムを検知したり、ブロックする必要が生まれます。

Windowsは(比較的)オープンな設計

ただし、特に Windows 10以降は、だいぶ改善されています。

2-2. iOSは(比較的)クローズドな設計

一方、iOSの場合は、原則的に公式のアプリストア(App Store)からしか、アプリを追加できません。
つまり、すべてのアプリは必ずアプリストアでの審査をクリアしないといけません。

また、それぞれのアプリは原則として、お互いのデータにアクセスできないように独立して動作するようになっています。

いかがわしいサイトを見てしまったけれど「大丈夫」?【アプリ サンドボックス】
いかがわしいサイトを見てしまったけれど「大丈夫」?【アプリ サンドボックス】

写真や連絡先・位置情報などの共有する「システムリソース」には、アクセス範囲を限定して、必ずユーザーが許可する形になっています。

iOSの予防的セキュリティ機能
  • App Store審査による事前のマルウェアチェック
  • アプリケーション間の厳格なデータアクセス制御
  • アプリごとの権限制限(カメラ、位置情報等)
  • システムファイルの暗号化と読み取り専用保護
iOSは(比較的)クローズドな設計

いわば iPhoneやiPadの中は、事前審査制のオートロックのマンション。
入口での厳重なセキュリティチェックがあるだけでなく、エレベーターは許可された階にしか止まらないようなものです。

2-3. プログラムの構造から違う

プログラムの構造から違う

でも、アプリがこっそり情報を取ったりしているんじゃないの?

これには、プログラミングの段階から違いがあります。

そもそも、プログラムは「何でもできる」わけではなく、基本システムが用意している機能API)を組み合わせて作られます。
iOSの場合は、もともとの機能が Windowsより厳選されていて、勝手なマルウェアが作りにくい環境になっています。

さらに、iOSアプリ開発ではシステムリソースにアクセスにするには厳密な宣言と実装が必要です。
Info.plist」というファイルで、そのプログラム内で利用するシステムリソースのアクセス権限とその用途を明示しておく必要がありるのです。

<?xml version="1.0" encoding="UTF-8"?>
<!DOCTYPE plist PUBLIC "-//Apple//DTD PLIST 1.0//EN" "http://www.apple.com/DTDs/PropertyList-1.0.dtd">
<plist version="1.0">
<dict>
    <!-- カメラ使用の権限 -->
    <key>NSCameraUsageDescription</key>
    <string>写真撮影のためにカメラを使用します</string>
    
    <!-- 位置情報の使用権限 -->
    <key>NSLocationWhenInUseUsageDescription</key>
    <string>現在地周辺の情報を表示するために位置情報を使用します</string>
    
    <!-- 写真ライブラリへのアクセス権限 -->
    <key>NSPhotoLibraryUsageDescription</key>
    <string>写真の保存のために写真ライブラリを使用します</string>
    
    <!-- マイクの使用権限 -->
    <key>NSMicrophoneUsageDescription</key>
    <string>音声録音のためにマイクを使用します</string>
</dict>
</plist>
プログラムの構造から違う

ですので、「そのアプリが位置情報を使うか」などというのはアプリストアで審査する前にかんたんに確認できます。

3. 「スキャン」は不審なアクセスを防ぐため

いわゆる「ウイルススキャン」は、不審なデータアクセスをするプログラムが知らないうちにシステム内で動作していないか調べる操作です。

しかし、iOSの場合は、マルウェアが端末内に元からあるデータにアクセスしようとすると、その前には必ずユーザーの同意が必要になっています。

また、マルウェアのスキャンについては、ユーザーの iPhone / iPad で実行せずとも、アプリストアでの審査の段階で行われています。
インストール後でも、アプリストアで不審なアプリが見つかれば、端末側でも無効化されます。

「スキャン」は不審なアクセスを防ぐため

つまり、「知らないうちに不審なアクセスがある」という状況を極力防ぐように設計されているわけです。

「スキャン」は不審なアクセスを防ぐため

あの「アプリ権限の同意」って、セキュリティのために大事なんだね。

3-1. リアルタイムスキャンは負荷も大きい

iOSでリアルタイムスキャンをするのは、無駄も大きいです。

動作が遅くなったりバッテリーを消耗したりするばかりで、あまり利益がないからです。
特に、iPhoneやiPadは、モバイル機器のため電池持ちは重要です。
なるべく不要な処理は入れたくないのです。

3-2. 【補足】「ウイルススキャン」アプリはあるけれど?

【補足】「ウイルススキャン」アプリはあるけれど?

あれ?
でも、App Storeにセキュリティアプリはあるよ?

確かに、App StoreにはPC用と同じ名前の「セキュリティアプリ」があります。

  • Avast Security
  • McAfee Mobile Security
  • Norton Mobile Security など

ただし、これらのアプリにはPCのような全システムスキャン機能はありません。
iOSのサンドボックス制限で、他のアプリやシステム全体をスキャンできないからです。

したがって、これらのセキュリティアプリは、iPhone内ではなく「外」を監視しています。
Webブラウジングの保護Wi-Fi接続のセキュリティチェック個人情報の漏洩監視などが主要な機能になっています。

こちらもどうぞ。
問題. 「引き続きフルアクセスを許可しますか?」
問題. 「引き続きフルアクセスを許可しますか?」
iPhoneを使っていたら、急にこんな画面が出てきました。Instagramでは、基本的に人の投稿を見ているだけです。「制限」と「許可」、どちらを選んだらよいでしょうか?回答例「アクセスを制限」を選んでよいです。Instagramを見るだけなら、自分の写真・動画へのアクセスは必要ないからです。「フルアクセスを許可」は、Instagramで写真や動画の投稿をする場合です。また、後から投稿したくなった場合には、「設定」アプリから「Instagram」の「写真」のアクセスを許可すれ...

いかがわしいサイトを見てしまったけれど「大丈夫」?【アプリ サンドボックス】
いかがわしいサイトを見てしまったけれど「大丈夫」?【アプリ サンドボックス】
一般的には「もし、いかがわしいサイトを見たとしても、特に個人情報を入力したり、何かを『許可』していない」なら、「あまり心配はない」と言えます。これは、スマートフォンの基本システムやブラウザは、プログラムが他の領域にアクセスできない設計(アプリ サンドボックス)になっているからです。むしろ気をつけたいのは、焦っていろいろ操作することです。慌ててセキュリティアプリを入れようとして、間違って「ウイルス(マルウェア)」を入れてしまうことが多いからです。YouTube動画でも話していま...

[iPhone]画面上部の黄色い丸が心配?
[iPhone]画面上部の黄色い丸が心配?
iPhoneの画面上部に表示されるオレンジや緑の点は、アプリがマイクやカメラを使用していることを示すプライバシー保護機能です。アプリはユーザーの許可なしにマイクを使用することはできず、通常の使用状況では音声が外部に送信される心配はありません。不安な場合は、「設定」アプリでマイクの使用権限を確認し、必要に応じてオフにができます。YouTube動画でも話しています。画面上部に表示された黄色い丸が気になるカメラアプリ起動中の時だったと思うのですが、画面上部に黄色い丸というか点が表示...

iPhoneで迷惑メールを開くだけでウイルス感染するって本当? 【ゼロデイ攻撃とアップデート】
iPhoneで迷惑メールを開くだけでウイルス感染するって本当? 【ゼロデイ攻撃とアップデート】
iPhone のメールを開くだけで マルウェア(悪いアプリ)が入ってくることは、まず ありません。確かに、政府機関や大企業など、サイバー攻撃の対象になるような場合は 気をつける必要があります。しかし、通常 個人の iPhoneであれば、そのような心配は少ないです。定期的にアプリの更新をしていれば、対処としては十分です。もちろん、迷惑メールは開かないに越したことはありません。それは、「ウイルスに感染した!」などと嘘の表示をしてくることが多いからです。ここで慌てて 偽のセキュリテ...

もう有料のセキュリティ対策ソフトにこだわる必要はない
もう有料のセキュリティ対策ソフトにこだわる必要はない
現代のパソコンやスマートフォンには、OSやブラウザに標準的なセキュリティ機能が搭載されているため、有料のセキュリティ対策ソフトは必須ではなくなっています。むしろ、標準のセキュリティ機能の方が、システムの深い部分まで保護できる点で優れています。セキュリティ対策で最も重要なのは、ソフトウェアの更新、強固なパスワード設定、不用意なインストール防止といった基本的な対策を実施することです。YouTube動画でも話しています。「セキュリティ対策ソフトはいらない」?セキュリティ対策ソフトに...

もう一般人にウイルス対策ソフトは必要なくなった理由(セキュリティ設定の方が重要)
もう一般人にウイルス対策ソフトは必要なくなった理由(セキュリティ設定の方が重要)
システム標準のセキュリティ機能が強化され、一般ユーザーはそれで十分になってきました。現代のサイバー攻撃は主に企業を狙った組織的な犯罪になり、個人向けの無作為な攻撃は減少しているからです。その変わり、二段階認証など、アカウントのセキュリティを正しく設定しておくことが大事です。セキュリティソフト任せにするのではなく、アカウントのセキュリティ機能を理解することが重要なんです。現代のセキュリティ対策はシステム標準で十分今でも有料のウイルス対策ソフトって必要なの?実は、最近のデバイスで...
QRコードを読み込むと、関連記事を確認できます。

iPadに「ウイルススキャン」がないのはどうして?(iOSの予防型セキュリティモデル)
【スポンサーリンク】
タイトルとURLをコピーしました