日経エレクトロニクス

“誰でもメーカー”時代に気になるAndroidのセキュリティー

中道 理=日経エレクトロニクス
2013/01/18 05:30
印刷用ページ
 

 ハードウエアのターンキー化/プラットフォーム化に従って、誰でも情報家電を作れる時代になってきました。技術者の方にお話しを伺うと、中国の深センに行けば、タブレット端末やセットトップ・ボックス(STB)、テレビ、スマートフォンなどを安価に、しかも小ロットで簡単に発注できると言います。

 ハードウエアが簡単に手に入れられるようになれば、その上で動くOSやミドルウエア、アプリケーション実行環境も、ターンキー的なものが求められます。多くの場合、Androidがその候補の筆頭に挙がるのではないでしょうか。オープンソースかつ改変可能で、無償で使えます。ソース・コードには情報家電に必要なソフトウエアが一式そろっているので、「OS、ミドルウエア、日本語環境、ユーザー・インタフェースなどの組み合わせを一切悩まずに済む」(ある技術者)ようにもなります。しかも、情報家電向けのSoCやLSIの多くがAndroidを想定してデバイス・ドライバや開発環境を提供しているため、開発が容易です。

 これらの利点を生かし、独自機器のソフトウエア・プラットフォームとしてAndroidを採用した事例が既に多数あります。米Amazon.com社の「Kindle」シリーズや米Barns&Noble社の「Nook」シリーズ、KDDIが開発したSTB「Smart TV Box」、ユビキタスエンターテインメントの「enchantMOON」などです。カーナビでもAndroidを搭載しようという動きがあります。今後、ハードウエアのオープン化と相まって、多品種にわたりこれまで以上にAndroidを搭載した機器が登場してくるのは間違いありません。

 多品種の機器が生まれるのはいいことではあるのですが、一方で気になるのがセキュリティーの問題です。比較的サポート体制が確立している携帯電話事業者や大手メーカーが販売するAndroid搭載のスマートフォンやタブレット端末であってさえ、数年前に発売されたものだとセキュリティー・パッチの提供やバージョン・アップが行われず、危険な脆弱性が放置されているケースがあります。これが、多数のメーカーから多品種の機器が出てくるような状況になったら…。これまで以上にセキュリティー・パッチが当てられず、脆弱性が残ったままの機器が大量にネットワークにつながる時代がやってくると想像されます。

 また、米Google社が提供している「Google Mobile Services(GMS)」を提供してもらえない/提供を受けない機器においては、Google社のアプリ・マーケット「Google Play」が利用できないため、アプリをインストールするための“口”を別途用意する必要があります。Google Playの場合はマルウエアを検知する仕組みが導入されており、ある程度、危険なアプリは排除できているようです。しかし、機器メーカーそれぞれが独自にアプリ・マーケットを用意する場合、マルウエアの排除がどの程度行われるのか不安です。気が付かないうちに、マルウエアをインストールしてしまうといったことも、頻繁に起こりそうです。

 危険な脆弱性を抱えた大量の機器がネットワークにつながり、そこにはマルウエアがインストールされている――。このような状況が訪れないようにするためには、利用者のみならず、機器を作る技術者の皆さんが、(1)極力脆弱性を残さないように設計・開発する、(2)Androidなどに危険な脆弱性が見つかっても個人情報の漏洩やネットワーク・サービスの不正利用につながる情報を出さないような仕組みを設けておく、(3)独自アプリ・マーケットを提供する場合はアプリの審査を厳密に行う、といったことを考えなければなりません。特に(1)についてはAndroid本体のソース・コードだけでなく、周辺装置用のデバイス・ドライバなど、機器ごとに追加するコードに脆弱性が残っている場合が多いようなので注意が必要です。

 日経エレクトロニクスではこうした状況を鑑み、2月の水曜日に4回シリーズで「Androidセキュリティ 集中講義」と題したセミナーを開催します。講師は、日経エレクトロニクス発行の「Androidセキュリティ・バイブル2013」の執筆に携わった、モバイル機器のセキュリティー研究や脆弱性調査、機器設計・開発を業務とする、まさに“プロフェッショナル”たちです。現場力向上のためにぜひ、活用下さい。

コメントする
コメントに関する諸注意(必ずお読みください)
※コメントの掲載は編集部がマニュアルで行っておりますので、即時には反映されません。

マイページ

マイページのご利用には日経テクノロジーオンラインの会員登録が必要です。

マイページでは記事のクリッピング(ブックマーク)、登録したキーワードを含む新着記事の表示(Myキーワード)、登録した連載の新着記事表示(連載ウォッチ)が利用できます。

協力メディア&
関連サイト

  • 日経エレクトロニクス
  • 日経ものづくり
  • 日経Automotive
  • 日経デジタルヘルス
  • メガソーラービジネス
  • 明日をつむぐテクノロジー
  • 新・公民連携最前線
  • 技術者塾

Follow Us

  • Facebook
  • Twitter
  • RSS

お薦めトピック

日経エレクトロニクス・ニュースは月~金曜日配信の無料メールサービスです

NE編集部からひとこと

センサとICTの活用動向をまとめた書籍「スマートセンシング」を発行しました。


●日経エレクトロニクス
 定期購読者向けサービスのお知らせ

「定期購読者限定サービス」は、「日経エレクトロニクス」を定期購読いただいている読者の方が、雑誌の記事をブラウザで閲覧いただけるサービスです。
詳しくはこちらをご覧ください。


なお、ご利用に際して「日経BP書店マイデータ」への登録が必要です。
登録方法については、こちらをご覧ください。

バックナンバー

●日経エレクトロニクス
 発行サイクル変更のお知らせ

「日経エレクトロニクス」は、2015年2月号(1月20日発行)
より、発行サイクルを隔週刊から、月刊(1年12冊、3年36冊
/毎月20日発行)に改めました。

購読のご案内

毎月20日発行(年12冊)
年間購読料(税込み)
  • 1年(12冊) 16,800円
  • 3年(36冊) 33,600円
  • 一部売価格(税込み) 1,800円
日経エレクトロニクス定期購読キャンペーン