インド政府は「インド通信セキュリティ保証必要条件」の下で、スマートフォンのセキュリティ必要条件の大幅な見直しを提案しました。これには、同国の巨大なスマートフォン市場において増加するオンライン詐欺やサイバー脅威の中で、ユーザーデータ保護を強化することを目的とした83のセキュリティ基準のパッケージが含まれています。
AppleやSamsungなどのテクノロジー大手はこの動きに反対しており、このパッケージには世界的な先例がなく、特にソースコードなどの機密情報や企業秘密が明らかになる可能性があると主張しています。これはAppleが強く保護しており、過去に米国や中国などの国々との共有を拒否してきたものです。
しかし、インド政府は、この要求はナレンドラ・モディ首相の広範なサイバーセキュリティ強化戦略の一環であると主張しています。インドは世界第2位のスマートフォン市場です。
インド政府がスマートフォンメーカーに要求
以下は、インドがAppleやSamsungなどのスマートフォンメーカーに提案しているセキュリティ必要条件の一部リストで、テクノロジー企業から水面下での反対を引き起こしています。
- ソースコード開示は、メーカーにテストだけでなく、政府指定の研究所によるレビューのために独自のソースコードを提供することを義務付け、攻撃者に悪用される可能性のある電話オペレーティングシステムの脆弱性を特定することを目的としています。
- バックグラウンド許可制限は、電話が非アクティブな間、アプリがバックグラウンドでカメラ、マイク、位置情報サービスにアクセスすることを制限し、これらの許可がアクティブな場合は、継続的なステータスバー通知が必要です
- 許可レビューアラートは、デバイスに定期的に警告を表示し、ユーザーにすべてのアプリ許可のレビューを促し、継続的な通知を行うことを要求します。
- 1年間のログ保持は、デバイスにアプリのインストールやシステムログを含むセキュリティ監査ログを最大12か月間保存することを要求します。
- 定期的なマルウェアスキャンは、電話が定期的にマルウェアをスキャンし、潜在的に有害なアプリケーションを特定する必要があります。
- 電話オペレーティングシステムにバンドルされているプリインストールアプリを削除するオプション。ただし、基本的な電話機能に不可欠なものは除きます。
- 主要なアップデートやセキュリティパッチをリリースする前に、政府機関に通知すること。
- 改ざん検出警告は、電話がルート化または「脱獄」されたことを検出し、是正措置を推奨する継続的な警告バナーを表示します。
- アンチロールバック保護は、メーカーによって正式に署名されていても、古いソフトウェアバージョンのインストールを永久にブロックし、セキュリティのダウングレードを防ぎます。
テクノロジー企業が必要条件についてどう考えているか
インド政府は、セキュリティ必要条件を市民を保護するためのものだと主張して擁護しており、これはナレンドラ・モディのデータセキュリティ推進と一致する動きです。しかし、Samsung、Apple、Xiaomi、Googleなどの主要企業は、これらの企業を代表するインドの業界団体MAITによって代表され、特にソースコードの共有に関して反対を表明しています。
「これは秘密性とプライバシーのため、不可能です」と、スマートフォンメーカーを代表するグループであるMAITは、政府提案への対応として作成された機密文書で述べました。「EU、北米、オーストラリア、アフリカの主要国は、これらの必要条件を義務付けていません。」
彼らはまた、脱獄された電話を検出したり改ざんを防ぐ信頼できる方法はなく、アンチロールバックには基準が欠けており、多くのプリインストールアプリは重要なシステムコンポーネントであるため保持する必要があると主張しています。
直接知識を持つ情報源によると、MAITは省庁に提案を取り下げるよう求めたと伝えられています。同社の文書はまた、定期的なマルウェアスキャンは電話のバッテリーを大幅に消耗し、ソフトウェアアップデートの政府承認を求めることは「非実用的」であると述べています。なぜなら、それらはタイムリーな修正であるべきだからです。
政府がデバイスに少なくとも12か月間保存することを要求した電話ログについて。MAITは、ほとんどのデバイスにそのようなログを保存する容量がないため、実現不可能な要求であると主張しています。
MAITが指摘した点に対して、IT長官S.クリシュナンは、業界の正当な懸念はオープンな姿勢で対処されると述べ、「それ以上の解釈は時期尚早」と付け加えました。
一方、省のスポークスパーソンは、提案についてテクノロジー企業との協議が進行中であると主張し、これ以上のコメントを拒否しました。
最も賢い暗号通貨の専門家たちはすでに私たちのニュースレターを読んでいます。参加しますか?彼らに加わりましょう。
Source: https://www.cryptopolitan.com/apple-samsung-resist-india-government/


