ソートリーダー

プライバシーアプリの隠れたリスク:サンドボックス化されたモバイル環境がエンタープライズの攻撃対象領域を拡大する方法

mm
Unite.AI を Google の優先ソースに追加
A modern smartphone resting on a dark office desk, its screen split into two distinct digital zones: one side showing managed corporate apps and the other a dark,

近年、プライバシーに焦点を当てたモバイルアプリの普及が進んでいます。Shelterや同様のコンテナ化プラットフォームなどのツールは、ユーザーがデバイス上に分離されたまたは隠された環境を作成することで、ユーザーが個人データをより制御できるようにします。個人としては、それは勝利のように聞こえます。しかし、エンタープライズとしては、これらのツールは新しい、そしてほとんど認識されていないリスクをもたらします。つまり、セキュリティチームが見ることができない、管理できない、保護できない並列モバイル環境を作成することです。

組織がBYOD(Bring Your Own Device)と柔軟なワークモデルを継続してサポートするにつれて、これらのプライバシーアプリの台頭は、伝統的なモバイルセキュリティツールが対処するように設計されていない方法で、エンタープライズの攻撃対象領域を拡大しています。同時に、攻撃者と防御者がAIを急速に採用することで、モバイル脅威の速度、規模、複雑性が加速し、これらの隠された環境をさらに危険にします。

モバイルデバイスはすでに最も弱いリンクです

モバイルデバイスは、働く人々の増加する割合の主なコンピューティングプラットフォームになりました。従業員は毎日、電話やタブレットから電子メール、コラボレーションツール、クラウドストレージ、AIアシスタント、機密企業アプリケーションにアクセスします。しかし、企業のラップトップとは異なり、これらのデバイスはしばしば企業のセキュリティパーミターの外側で動作します。

多くの場合、個人用電話にはエンドポイント保護がほとんどありません。ユーザーは消費者向けアプリをインストールし、不明なネットワークに接続し、BluetoothとNFCを有効にし、検証されていないリンクとやり取りします。増加の一方で、これらのリンクとアプリはAIを使用して生成または強化されています。攻撃者は、高度に信憑性のあるフィッシングメッセージ、悪意のあるアプリケーション、および社会工学キャンペーンを大規模に作成できるようになりました。

生成的なAIは、効果的な攻撃を開始するために必要なスキルを減らしました。何週間かけて開発されていたものが、現在は数分で生産できます。つまり、より多くの脅威、より頻繁に、以前よりも多くのデバイスを標的にすることになります。

ここで、ユーザーが同じデバイス上に隠されたワークスペース、サンドボックス化されたプロファイル、または分離されたコンテナを作成できるプライバシーアプリを追加します。ユーザーの観点から見ると、これはプライバシーを向上させます。セキュリティの観点から見ると、モバイルデバイス管理(MDM)またはモバイルアプリケーション管理(MAM)ツールに表示されない環境を作成します。

セキュリティチームが環境を見ることができない場合、それを防御することはできません。AI駆動の攻撃の時代に、その可視性の欠如は重大な脆弱性になります。

並列環境は並列攻撃パスを意味します

ほとんどのエンタープライズモビリティ戦略は、デバイス自体が管理ソフトウェアに登録されれば信頼できるものであると仮定しています。その仮定は、攻撃者が自動化とAIを使用して同時に何千ものデバイスの弱点を調査するようになるにつれて、ますます古くなっています。

プライバシーアプリにより、ユーザーは単一のデバイス上で複数の論理環境を実行できます。時には、別々のアプリストア、別々の資格情報、別々のストレージがあります。これらの環境は、デバイス自体が管理されている場合でも、エンタープライズの管理の範囲外で存在する可能性があります。

これにより、攻撃者に新しいパスウェイが作成されます。AIアシストマルウェアはユーザーの動作を監視し、セキュリティ制御に適応し、リアルタイムで戦術を変更できます。マルウェアが隠されたコンテナ内に存在する場合、エンタープライズのセキュリティツールに表示されることはありません。攻撃者は、資格情報を収集したり、トークンをキャプチャしたり、オペレーティングシステムを悪用したりすることができますが、警報をトリガーすることはありません。

エンタープライズは管理対象のデバイス部分のみに可視性があるため、悪意のあるアクティビティが検出されることはありません。実質的に、組織は1つのデバイスを防御していますが、攻撃者は別のデバイスで動作しています。自動化とマシン生成ツールの利点があります。

プライバシーとセキュリティの緊張は現実です

従業員は個人デバイスでプライバシーを期待しています。当然です。個人電話に完全なデバイス管理ソフトウェアをインストールすると、エンタープライズはユーザーのアクティビティに関する広範な可視性を得ることができます。これにより、法的、文化的、規制上の懸念が生じる可能性があります。プライバシー認識の増加に伴い、ユーザーは個人と仕事のアクティビティを分離するためにコンテナ化とサンドボックス化ツールを使用しています。

その緊張により、多くの組織は、軽量アプローチに頼るようになりました。たとえば、アプリケーションコンテナまたは制限付き管理ポリシーです。プライバシーアプリは、その傾向の自然な延長であり、ユーザーに仕事と個人環境の間でさらに分離を提供します。

問題は、部分的な管理は部分的なセキュリティにつながる可能性があることです。機密企業データがデバイスに保存されている場合、管理されたコンテナ内に保存されている場合でも、基本的なオペレーティングシステム、ネットワーク、デバイス上で実行されている他のソフトウェアのリスクにさらされます。

AI駆動の偵察ツールはデバイスをスキャンし、脆弱性を特定し、伝統的な防御が対応する前にそれらを悪用できます。隠された環境は、脅威が検出されずに存在し、ユーザーの動作から学び、適応するための別のレイヤーを追加します。

伝統的なモバイルセキュリティモデルは不足しています

MDMとMAMは、エンタープライズがデバイスを定義し、制御し、監視できる世界のために構築されました。

それが現在の現実ではありません。今日のワークフォースは、個人電話、管理されていないタブレット、共有デバイス、さらには一時的なまたは使い捨てのハードウェアを使用しています。プライバシーアプリは、ユーザーが企業の管理から独立して環境を作成できるようにすることで、このシフトを加速しています。

同時に、AIは攻撃者が従来のセキュリティモデルが対応できないスケールで作戦を拡大できるようにしています。自動化されたフィッシングキャンペーン、AI生成のマルウェア、適応型の悪用フレームワークにより、攻撃者は手動の防御よりも速く動作できます。

すべての可能なエンドポイントをセキュアにすることは実用的ではなくなっています。攻撃者は1つの盲点だけが必要です。並列環境は多くの盲点を作り出します。

デバイスから信頼を取り除く

このリスクを軽減する最も効果的な方法は、デバイスを信頼できるプラットフォームとして頼るのを止めることです。

代わりに、企業データをローカルに保存するのではなく、デバイスが保護された環境へのセキュアなアクセスポイントとしてのみ動作するアーキテクチャに移行する必要があります。このモデルでは、電話、タブレット、またはラップトップに機密データは保存されず、デバイスが失われた、危殆化した、または不明なソフトウェアを実行している場合でも、データは永続しません。

このアプローチには、いくつかの利点があります。

  • デバイス上にデータはありません: ローカルに保存されるデータがない場合、AI駆動のマルウェアがオペレーティングシステムにアクセスしたとしても、データを公開することはできません。
  • セキュリティチームの完全な可視性: すべてのアクティビティは、モダンなセキュリティツールとAI駆動の検出ツールを使用して監視、分析、および防御できるコントロールされた環境内で発生します。
  • 従業員のプライバシーが強化されます: 個人デバイスは個人用のままです。電話全体を制御しようとする侵入的な管理ソフトウェアはありません。
  • 攻撃対象領域が減少します: エンタープライズは1つの環境を防御します。エンドポイントやアプリケーションが増えても、防御するのは1つの環境だけです。

このアーキテクチャは、デバイスがすでに危殆化している可能性があると仮定することで、ゼロトラストの原則と一致しています。AIが人間よりも速く脆弱性を悪用できる世界では、その仮定は過度に悲観的ではありません。現実的です。

クリーンブレイク戦略

サンドボックス化されたプライバシーアプリと隠された環境の台頭は、BYODの管理デバイス時代の終焉を示しています。ユーザーが企業の可視性の範囲外で動作する並列デジタル環境を作成できる場合、デバイスを監視または管理することを基盤とする戦略は、組織が完全に制御できない基盤で動作しています。

代わりに、エンタープライズはアプローチを完全にシフトする必要があります。目標は、デバイス自体をセキュアにすることではなく、デバイスをセキュリティの式から除外することです。

これには、エンタープライズデータを完全にエンドポイントから切り離す、ゼロトラスト、ソフトウェア定義のパーミターへの移行が必要です。このモデルでは、デバイスは構成やデバイス上で実行されているアプリケーションに関係なく、基本的に信頼できないものとみなされます。

セキュアな、ピクセルベースのストリームを介して別の仮想ワークスペースを提供することで、企業データはデバイス上に存在せず、デバイス上の他のアプリケーションと交互作用しません。ユーザーが隠された環境内でプライバシーツール、暗号化メッセージングアプリ、または悪意のあるソフトウェアを実行している場合でも、それらの要素は企業データにアクセスまたは影響を与えることはできません。企業データはエンドポイント上に存在しないからです。

このアプローチは、企業と個人活動の間の明確な分離も提供します。仕事は、制御されたクラウド環境内で完全に保持されますが、個人(および隠された個人)活動はデバイスに限定されます。この区別により、企業データとユーザー所有の環境の間の明確な境界を維持することで、法的およびコンプライアンス上の考慮事項が簡素化されます。

また、オペレーティングシステムの脆弱性、デバイスレベルの脆弱性、またはプライバシーアプリの回避策に継続的に適応する必要性も排除されます。代わりに、デバイスの状態が最終的に企業のセキュリティに無関係であるモデルを採用できます。

実践では、これは根本的なシフトを表します。ユーザーがデバイスで何をするかを制御しようとするのではなく、ユーザーが何をするかに関係なく、企業データが保護されることを保証することです。

最も効果的なセキュリティ戦略は、すべての新しい隠された環境や進化する脅威を上回ることではありません。環境が価値のあるものに到達することはないことを保証することです。

セキュリティを犠牲にすることなくプライバシーを保護する

プライバシーアプリは敵ではありません。ユーザーが個人データをより制御できるようにするための正当な需要を反映しています。しかし、これらのツールが企業の可視性の範囲外の環境を作成する場合、攻撃者、特にAIを使用して検出と悪用を自動化する攻撃者にも機会を与えることになります。

組織は、モバイル脅威の風景が変化したことを認識する必要があります。デバイスを信頼することを中心としたセキュリティモデルは、ユーザーが従来の管理をバイパスする隠されたワークスペースを作成できる場合、特にAIを使用してギャップをより迅速に発見できる場合には、もう十分ではありません。

進むべき道は、プライバシーをなくすことではなく、モバイル性を再設計してプライバシーとセキュリティが共存できるようにすることです。つまり、機密データをデバイスから完全に除外し、集中管理の可視性を維持し、プライバシーアプリを実行しているエンドポイントを含むすべてのエンドポイントがすでに危殆化している可能性があることを前提としています。

今日のモバイル世界では、AI駆動の脅威がマシンの速度で進化する世界では、最も安全なデバイスは信頼する必要のないデバイスです。

マットは、民間および公共の両セクターで経験豊かなサイバーセキュリティのエグゼクティブリーダーです。マットは、プレミアサイバーセキュリティ脅威インテリジェンス会社と米国コンピューターエマージェンシーリーダネスチーム(US-CERT)契約チームのプロフェッショナルサービスを率いました。また、国家サイバープロテクションシステム(EINSTEIN)のシステムエンジニアリング、設計、展開、および15万人のイラクの自由作戦II兵士をサポートする最大の軍事通信システムのデピューティーCIOのプログラムディレクターでもありました。