技術ノート iPhone Touch ID と Face ID では安全性が向上しない

Touch ID と Face ID では安全性が向上しない

Touch ID と Face ID では安全性が向上しない

Touch IDとFace IDエリアは素晴らしい。私たちは気に入って使っています。ただし、これらはセキュリティ機能ではなく便利な機能であり、米国で使用する場合は法的保護が少なくなります。必要に応じて、一時的に無効にすることができます。

これは、指紋センサー、虹彩スキャン、またはその他の生体認証機能を備えた Android スマートフォンにも当てはまります。

Face ID で簡単な国境検索が可能

Face ID を使用すると、3 ~ 4 フィート離れた場所から携帯電話を見る (そしてアイコンタクトをとる) だけでロックが解除されます。誰かがテーブルの向こう側からあなたの携帯電話をかざすと、あなたがそれを見ると、その人の携帯電話のロックが解除されたことになります。

Ars Technica が指摘している ように、これは強引な国境警備隊が携帯電話のロックを解除して中身を調べる方法を提供することになります。国境警備隊はすでに携帯電話のロック解除を強制しようとしている可能性がありますが、これにより、それが迅速かつ簡単になります。米国の国境は、捜索や押収に対する一般的な保護の多くが適用されない 特別な場所 であると考えられています。

Ars は米国国境でのリスクを強調していますが、この手法は他の多くの国の国境でも使用される可能性があります。海外旅行する人は誰でもリスクを真剣に受け止めるべきです。国境警備隊が携帯電話から入手できる豊富な個人情報を簡単に調査できるようにする必要は必ずしもありません。

Touch ID と Face ID では安全性が向上しない

米国の裁判所、PIN にはより多くの法的保護があるとの見解

米国では、Touch ID と Face ID の状況は予想よりもさらに奇妙です。米国の裁判所は、法執行機関がロックを解除するために指紋の提出や携帯電話の閲覧を強制できるとの判決を下した。ただし、パスコード、PIN、またはパスワードを使用している場合、法執行機関は携帯電話のロックを解除することを法的に強制することはできません。

言い換えれば、米国の裁判所は、憲法修正第 5 条は、PIN を使用する場合は携帯電話のロック解除を強制されることから保護しますが、指紋、顔、その他の生体認証データを使用する場合は保護しないと述べています。憲法修正第 5 条は、あなた自身を有罪にするよう強制されることから保護しますが、PIN はあなたが知っている情報とみなされ、生体認証は提出を強制できる物的証拠とみなされます。より具体的には、指紋は「 証言通信 」とは見なされませんが、PIN やパスワードは「証言通信」と見なされます。

ここでは Touch ID と Face ID について言及していますが、Android の指紋と顔によるロック解除にも同じことが当てはまります。知っている情報 (パスコードなど) の開示を強制することはできませんが、何らかのアクション (指紋、顔、その他の生体認証の提供など) を強制されることはあります。

Touch ID と Face ID では安全性が向上しない

PIN よりも指や顔を取得する方が簡単です…

問題は政府との法的問題だけに限定されない。指紋または顔によるロック解除の方が悪い状況を想像するのは簡単です。

  • 子供やパートナーがあなたの携帯電話を手に取り、あなたが寝ている間に指先に慎重に押し当ててロックを解除します。かつて子供がまさに この方法 を使用して、親の携帯電話で 250 ドル相当のポケモングッズを購入しました。
  • 誰かがあなたの携帯電話をスリに盗み、群衆の中であなたの前にそれをかざし、あなたが相手の方をちらっと見ると、ロックが解除されます。
Touch ID と Face ID では安全性が向上しない

…またはそれは?

繰り返しになりますが、 強力なパスコード であっても、常に使用する場合は必ずしも安全であるとは限りません。ある 研究に よると、平均的なアメリカ人は 1 日に 80 回携帯電話をチェックしています。さて、PIN を使用して 1 日に何回も携帯電話のロックを解除している場合は、公共の場でそれを行うことがよくあります。あなたが PIN を入力しているところを誰にも見られていないと確信していますか?

あなたの PIN を知りたがる人は、おそらくあなたを「ショルダー サーフィン」する可能性があります。文字通り、あなたの肩越しに覗いて、あなたがタップしているのを観察することです。そうすれば、彼らはあなたの PIN を知ることになるでしょう。

Touch ID と Face ID では安全性が向上しない

自分自身を守る方法

必ずしも Touch ID または Face ID を完全に無効にする必要はありません。それらは便利な機能なので、それは問題ありません。それらは便利なので、私たちも使っています。ただし、何かを放棄していることに注意してください。米国では、それが携帯電話のロック解除に対する憲法修正第 5 条の保護です。

ただし、Touch ID、Face ID、または Android の同等機能を一時的に無効にする方法があります。たとえば、国境を通過するときや法執行機関に対応するときに、Touch ID または Face ID を一時的に無効にすることができます。これを行うにはいくつかの方法があります。

  • 緊急 SOS モード (iPhone) : iPhone 8 以降では、サイドボタン (電源ボタンとも呼ばれます) と音量ボタンのいずれかを押し続けます。 iPhone 7 以前の場合は、サイド (電源) ボタンを 5 回素早く押します。画面に「緊急 SOS」というテキストが表示されるので、必要に応じて緊急電話をかけることができます。 Touch ID または Face ID も一時的に無効になり、携帯電話のロックを解除するには PIN を再入力する必要があります。
  • ロックダウン モード (Android) : Android P 以降の携帯電話を使用している場合は、「ロックダウン オプションを表示」設定を有効にすることができます。これにより、携帯電話のロック画面からアクセスできる新しい「ロックダウン」ショートカットが提供されます。これをアクティブにすると、PIN で携帯電話のロックを解除するまで、携帯電話の指紋リーダーとすべての Smart Lock 機能が無効になります。
  • 電話機の電源を切る : 電話機の電源を切ることもできます。電源を入れるとき、ロックを解除するには PIN またはパスワードを入力する必要があります。 iPhone または Android スマートフォンを使用している場合でも、PIN を入力するまでは Touch ID、Face ID、または同等の Android 機能を使用することはできません。たとえば、国境を通過する前に携帯電話の電源を切りたい場合があります。

これが心配な場合は、 Touch ID、Face ID、または Android 指紋ロック解除を無効にし 、常に PIN またはパスワードを使用して携帯電話のロックを解除することもできます。

ただし、正直に言うと、携帯電話のロックを解除するたびに PIN を入力する必要があるため、誰かが肩越しにちらっと見ただけで PIN を見つけることができる可能性があります。

Touch ID と Face ID では安全性が向上しない

リスクを知る

ほとんどの人はFace IDまたはTouch IDを使用する必要があると思います。ただし、リスクがあることを知っておく必要があります。 Face ID または Touch ID が少し危険だと思われる状況に陥りそうになっている場合は、それを無効にして一時的に PIN に頼るのが良いでしょう。

画像クレジット: Hadrian /Shutterstock.com、mama_mia /Shutterstock.com。

「 Touch ID と Face ID では安全性が向上しない」に関するベスト動画選定!

ホームボタンのiPhone9?(SE2?)生産開始?Touch IDとFace IDの良いとこダメなとこを改めてまとめ
【Face IDロック解除】iPhoneのFace IDが使えない・機能しない時の対策