ソフトバンクがZimperiumの「セキュリティチェッカー」を提供 その特徴とは?

» 2016年11月10日 12時00分 公開
[田中聡ITmedia]

 ソフトバンクが米Zimperium(ジンペリウム)のモバイル端末向けセキュリティアプリの提供について契約を締結。11月15日から、iPhone向けに「セキュリティチェッカー powered by ZIMPERIUM」の提供を開始する。

 iOS 8.4以上が対象で、月額500円(税別)の「iPhone基本パック」に含まれる。あわせて、危険な電話と思われる番号を自動で判別し、発着信時に警告表示を行う「迷惑電話ブロック」も同パックに追加する。

 セキュリティチェッカーは、App Storeから月額350円(税込)で入手することもできる。App Storeではソフトバンク以外のユーザーでも入手可能。

セキュリティチェッカー powered by ZIMPERIUM 「セキュリティチェッカー powered by ZIMPERIUM」

人工知能エンジンが未知の脅威も検知

 Zimperiumは、モバイル端末向けのセキュリティ製品を提供している米国の企業。今回、Zimperium CEOのシュリダール・ミタル(Shridhar Mittal)氏と、CTOのザック・アブラハム(Zuk Avraham)氏に話を聞いたので、同社製品の特徴を見ていきたい。

セキュリティチェッカー powered by ZIMPERIUM Zimperium CEOのシュリダール・ミタル氏(左)、CTOのザック・アブラハム氏(右)

 Zimperiumのセキュリティサービスは、端末とアプリの双方に加えられる攻撃を、継続的かつリアルタイムに監視できる機能を持つ。攻撃とはマルウェア(不正ソフト)のことだが、App StoreやGoogle Playなどで配信されているアプリ以外の経路から端末に感染することもある。「インスタントメッセージやEメールで不正なファイルを送ったり、怪しいリンクを送ったりしたとき、また空港などに設置してある充電器からマルウェアに感染することがある」(ミタル氏)という。

セキュリティチェッカー powered by ZIMPERIUM 端末とアプリの攻撃を検知する

 スマートフォンを危険から守る際に肝となるのが、「Z9」という工知能ベースの脅威検出エンジン。「通常の挙動と異常が発生したときの状況を機械学習して、パラメーターを見ている」(ミタル氏)そうで、このZ9を稼働させることで、未知のマルウェアも検知できるという。

 Z9は、同社が2011年に「zANTI」というセキュリティアプリを配信してから培ってきたもので、「アプリから取れる何十万ものデータを使って、Z9エンジンの精度を上げていった」(ミタル氏)という。

セキュリティチェッカー powered by ZIMPERIUM Zimperiumの歴史。2011年から提供している「zANTI」アプリで「Z9」エンジンが使われている

検知した情報は他ユーザーにも共有

 セキュリティチェッカーアプリをダウンロードしたら、端末が安全な状態か、既知のマルウェアを含むアプリをインストールしているか、未知のマルウェアを疑われる挙動をしているか、ジェイルブレイク(※ユーザー権限の制限を取り除くこと。「脱獄」とも呼ばれる。セキュリティ的には危険)しているか……などをチェックする。

 安全なWi-Fiを装った不正なWi-Fiアクセスポイントに接続した際にも検知する。「(悪意のある)公衆Wi-Fiに接続した際に、中間者攻撃を受けて、貴重な情報を盗まれることがある。介在している相手によってマルウェアに感染することもある」(ミタル氏)

 アプリが危険を検知したら、自らを防御する動作をする。「漏えいしてはならない情報を消去したり、認証を要求したり、バックエンドのサーバとの通信を遮断したりする」(ミタル氏)。ここで検知された情報は、Zimperiumのサーバで管理され、他のユーザーにも共有される。以後、同じような脅威が見つかったらアラートが出る仕組みだ。

 学習した情報の共有はネットワークを介して行われるが、「なるべくリソース(通信量やバッテリー)を消費しないように、アーキテクチャを考案しており、ネットワーク側に情報を送る頻度も最適化している」(アブラハム氏)という。

iOSを対象としたマルウェアが増えている

 ZimperiumはiOSとAndroid向けにセキュリティサービスを提供しているが、今回はiOSのみの対応となる。Android向けの提供は未定。iOSのみとしたのはソフトバンクの判断だが、ミタル氏によると「最近はAndroidよりもiOSを対象としたマルウェアの方が増えてきている」という。例えば「ペガサス」と呼ばれるマルウェアで、感染すると個人情報が盗み見される可能性がある。「ネットワークを媒介とした攻撃は、AndroidもiOSも似たような脆弱性を持っている」(ミタル氏)

 なお、偽サイトに誘導して個人情報を搾取するフィッシングサイトの対策機能は現時点では含まれていないが、ミタル氏によると、今後のアップデートで追加を予定しているとのこと。

Copyright © ITmedia, Inc. All Rights Reserved.

アクセストップ10

2026年06月14日 更新
  1. KDDIのpovo、「つながらない」に悩む楽天ユーザーを本気で救済開始か Xで意味深投稿 (2026年06月13日)
  2. シャープが「AQUOS」を中高価格帯へシフトする理由 メモリ高騰が直撃するエントリースマホの限界 (2026年06月13日)
  3. PayPayの誤送金トラブル、なぜ「強制キャンセル」できない? 広報に聞いた理由と自衛策 (2026年06月13日)
  4. DAZNのW杯「月額980円」表示に落とし穴 ユーザーを困惑させた2つの“ダークパターン”とは (2026年06月12日)
  5. スタバ長時間滞在、なぜ「一律ルール」設けない? “スマホでゲーム、PCで仕事も…広報見解は (2026年06月12日)
  6. ゲオの“今だけ”スマホ買い取り額UP、実はうそ? 消費者庁が厳しい目 (2026年06月12日)
  7. 「JALモバイル powered by ahamo」のお得度を検証 本家ahamoやIIJmio版とは何が違う? (2026年06月12日)
  8. 新エントリースマホ「arrows We3」発表 コンパクトな高耐久ボディーに5000mAhバッテリーや新カメラを搭載 (2026年06月11日)
  9. ソフトバンクが「今回もやる」とGalaxy S26を月額1円で販売――販売方法を早急に見直さないと撤退を迫られるメーカーも (2026年03月08日)
  10. 追加料金なしで海外データ通信が使える快適さ そして外国で「シャッター音」を忘れて羽根を伸ばすスマホ (2026年06月12日)
最新トピックスPR

過去記事カレンダー