ネットの活用法や便利なアプリ、お得な買い物テクニックなど知って得する情報を毎日更新しています。

スマホ乗っ取りに使われる最新の手口とは?

スマホ乗っ取りに使われる最新の手口は、ロック解除する指の動きを盗撮するというもの。撮影には音が鳴らない録画アプリ「無音ビデオカメラ」などが使われます。そして、ロック解除したスマホの乗っ取りに使われるアプリが「Cerberus」です。これでスマホが遠隔操作できるようになります。


スマホ乗っ取りに使われる最新の手口とは?

スマホ乗っ取りは指の動きを盗撮

AndroidスマホのPIN(暗証番号)やパスワード、パターン(図形)を盗み出して、スマホ乗っ取りする手口が横行しているといいます。その手口とは、指の動きを盗撮して解除方法を割り出すというものです。

撮影には「無音ビデオカメラ」のような音が鳴らない録画アプリが使われます。ロックを解除する指の動きを、無音ビデオカメラで盗み撮り。映像をスロー再生などで解析して、解除方法を割り出すのです。

Androidスマホの中には指紋認証に対応している端末がありますが、これも安心はできません。所有者が寝ている隙にその指を拝借すれば、簡単にロック解除が可能。スマホ乗っ取りできてしまうのです。

スマホ乗っ取りに遠隔操作アプリ

スマホ乗っ取りされたAndroidにインストールされることが多いのが「Cerberus」というアプリ。本来は盗難防止用ですが、ターゲットの端末に仕込むことで、PC上から遠隔操作が可能になるのです。位置情報の取得や音声の録音などがリモートでできるため、ストーカーアプリと呼ばれます。

スマホ乗っ取りの手口では、Cerberusをインストールしてアカウントの作成や初期設定を行います。初期設定が完了したら「アプリ一覧画面から隠す」にチェック。これで端末所有者が、Cerberusを発見しにくくなるのです。

あとは、PCのブラウザで「Cerberus for Android」にアクセスし、アカウントを入力。Cerberusをインストールしたスマホの現在地がマップ上に表示されます。ここからスマホを遠隔操作できるのです。


スマホ乗っ取りで使われるアプリ例

このほか、Googleの公式アプリストア「Google Play」には、膨大な数のアプリが公開されています。大半は何かしらAndroid端末を使用する上で便利な機能を持つもの。しかし、使い方によっては、スマホ乗っ取りなどユーザーの利益を著しく害するものがあるのです。外部からスマホ端末を操作する機能を持つ一群のアプリがその代表例。そのままスマホ乗っ取りアプリとして使用される可能性があります。

スマホを紛失した場合、最も恐れるべき被害は内部に蓄積されたデータの流出。そのため、紛失したスマホ端末の内部にあるデータを遠隔操作で消去できるアプリのニーズは少なくありません。

また、インターネットは魑魅魍魎がうごめく世界。実社会と比較して、知らぬ間に犯罪に遭遇しやすい場所へアクセスしてしまう可能性も高いもの。そうした脅威から子どもを守るために、子供がスマホで行った行為を、親が離れた場所から監視するためのアプリも存在します。

「スマホの情報漏えいを防ぐ」「子供をサイバー犯罪の脅威から守る」…こう言えば、実に便利で有益なもののように聞こえるもの。しかし、これらのアプリを使う人間が、必ずしも善良な人間だけとは限りません。

スマホ乗っ取りはアプリの使い方次第

悪意のある人間がスマホ乗っ取りを目的として、ターゲットのスマホのプライベートな情報の収集や破壊を目的にアプリを利用することも十分に想定できます。

たしかにスマホのスパイアプリはパソコンと異なり、インストールさえしなければ被害に遭うことはありません。よほど気を抜かない限りは、アカの他人に不正なアプリをインストールされることはないでしょう。

しかし、家族や恋人など身近な人が「便利なアプリがあるからインストールしておいてあげるよ」などと言ってきたら、多くの人はほぼ無警戒となるはず。また、仕掛ける側にも悪意はなく善意や親心と思い込んでいれば、良心の呵責を感じることなくインストールさせようとするでしょう。

Google Playなどで公開されているアプリの中には、目的の用途で使用すれば有益ですが、スマホ乗っ取りなど使い方次第でスマホユーザーの脅威になるものも存在。とくにアプリの「リモートロック」「リモートワイプ」「GPS」といったアプリになります。本来ならユーザーの個人情報を守るための機能が、スマホ乗っ取りアプリとして牙をむくこともあるのです。

■「スマホ乗っ取り」おすすめ記事
スマホは履歴を削除しないと個人情報がダダ漏れ
スマホのロック画面はショルダーハックで解除
スマホを遠隔操作できるAndroidアナライザー
「ケルベロス」アプリでスマホを遠隔操作!
Cerberusはスマホを遠隔操作できる最強アプリ
監視アプリ「Android Lost」でスマホ遠隔操作

■「乗っ取り」おすすめ記事
Twitterで乗っ取りがなくならない2つの理由
Twitterアカウント乗っ取りに遭わない注意点
Facebookの乗っ取り手口とその対処方法とは?

The following two tabs change content below.

ラジオライフ編集部

ラジオライフ編集部三才ブックス
モノ・コトのカラクリを解明する月刊誌『ラジオライフ』は、ディープな情報を追求するアキバ系電脳マガジンです。 ■編集部ブログはこちら→https://www.sansaibooks.co.jp/category/rl

この記事にコメントする

この記事をシェアする



あわせて読みたい記事