学ぶ

Pegasusスパイウェアとは?

iPhoneを狙う「Pegasus」や「ゼロクリック」攻撃という見出しを目にしたことがあるかもしれません。不安をあおる響きですが、全体像は見出しほど恐ろしくはありません。ここでは、この種のスパイウェアが実際に何なのか、本当に狙われるのは誰なのか、そしてリスクを下げる無料の対策を紹介します。

重要ポイント

  • Pegasusは、NSO Groupが開発し政府機関に販売しているプロ仕様のスパイウェアです——一般の人々に広くばらまかれるものではありません。
  • 「ゼロクリック」攻撃はあなたの操作を一切必要としませんが、こうした攻撃は高コストで、ジャーナリストや活動家など特定の選ばれた標的に対して使われます。
  • いったん端末が感染すると、スパイウェアはメッセージや写真、メモを読み取り、マイクやカメラをオンにすることさえできます——あなたの端末が見るものを、そのまま見るのです。
  • iPhoneを最新に保つことは、このスパイウェアが頼りにする欠陥をふさぐことであり、あなたにできる最も効果的な唯一の対策です。
  • もし標的になりうる立場なら、ロックダウンモードとApple脅威通知が標準で無料で備わっています——そして、すでに侵害された端末のロック解除中の画面を、どんなアプリも完全には守れません。

Pegasusとは

PegasusはNSO Groupという会社が開発したスパイウェアです。一般の犯罪者や公衆ではなく、政府機関に販売されています。いったん端末に入り込むと、メッセージ、写真、メモ、位置情報を読み取り、マイクやカメラをオンにすることさえできます。ひとことで言えば、あなたの端末が見るものを、そのまま見るのです。

「ゼロクリック」の意味

ほとんどの攻撃は、あなたのミスを必要とします——不正なリンクをタップする、偽のファイルを開く。ゼロクリック攻撃はその段階を飛ばします。メッセージのように端末が自動的に処理する何かを通じて届き、あなたが気づく余地なく静かにインストールされます。

恐ろしく聞こえますが、それはこうした攻撃が非常に価値が高く、非常に限定的である理由でもあります:作り上げるのに莫大なコストがかかり、慎重に選ばれた標的にだけ使われます。これは、インフォスティーラーのような日常的なマルウェアとは異なります。インフォスティーラーは広くばらまかれ、あなたが何かをインストールすることに頼るものです。

実際に狙われるのは誰か

事例を重ねるたびに、Pegasusが端末で見つかる人々は、ジャーナリスト、活動家、弁護士、そして政治家です。この記事のきっかけとなった最近の発見は、セルビアのある学生活動家の端末で、Citizen LabとSHARE Foundationの研究者たちによって見つかりました。

政府が監視したいと考える集団に属していないのであれば、あなたにとっての現実的なリスクはごく低いものです。ここで目指すのは冷静さであって恐怖ではないので、これははっきりと述べておく価値があります。

どんな保管庫にもある正直な限界

ここは私たちが常に率直でいたい部分です。暗号化された保管庫は、ファイルがロックされてしまわれている間はそれを守ります。しかし端末がスパイウェアに完全に乗っ取られると、攻撃者はあなたが見るその瞬間に物事を見られます——保管庫が開いていて、あなたが写真やメモを見ている間に。

すでに侵害された端末で、ロック解除された画面をどんなアプリも完全には守れません。だからこそ、そもそもスパイウェアを端末に入れないための以下の対策が、どの単一のアプリよりも重要なのです。

役立つ無料の対策

ここに挙げるものはすべてiPhoneに標準で備わっていて、費用はかかりません。iOSを最新に保つ——こうした攻撃はAppleが修正する欠陥に依存しており、最近の事例のエクスプロイトは、Appleが2025年に配信したアップデートでふさがれました。速やかにアップデートすることが、あなたにできる最も効果的な唯一の対策です。

活動家、ジャーナリスト、あるいは標的になりうる立場の人なら、ロックダウンモードをオンにしてください。「設定」の中にあり、こうした攻撃が悪用する機能の一部を意図的にオフにします。すべての人向けではありませんが、リスクのある人には強力です。iCloudの高度なデータ保護をオンにするのは、バックアップをエンドツーエンドで暗号化しておくための理にかなった併用策です。

Apple脅威通知は真剣に受け止めてください:もし受け取ったら、それは本物です——その助言に従い、Access NowのDigital Security Helplineのような団体に支援を求めてください。そしてときどき端末を再起動してください。一部のスパイウェアは再起動を生き延びられないので、小さな習慣ながら実際の効果があります。

Sealbyの位置づけ

Sealbyは、端末のオペレーティングシステムに対する国家級の攻撃を止めることはできません。そのふりを私たちは決してしません——Pegasusに対して最も重要な防御は、端末を最新に保つこと、そしてリスクのある人にとってはロックダウンモードです。Sealbyがするのは、あなたの最も機微な写真、動画、メモ、ファイルに、専用の居場所を与えることです:端末上で暗号化され、あなた自身のPINやパスフレーズでのみ開かれ、普通のアプリが見られる共有のカメラロールから切り離されます。それは複数のうちの一つの正直な層であって、魔法の盾ではありません——偽りの安心を売るよりも、私たちはそう伝えることを選びます。

これは一般的な教育コンテンツであり、セキュリティ上の助言ではありません。脅威、ツール、アプリの機能は時間とともに変化し、端末によっても異なります——最新の信頼できる情報源と、ご自身の端末の設定を確認してください。

よくある質問

Pegasusを心配すべきですか?

ほとんどの人にとっては、いいえ。これは高価な国家級スパイウェアで、ジャーナリスト、活動家、弁護士など特定の個人を狙うものであり、一般の人々にばらまかれるものではありません。誰にとっても最良の習慣は、端末のソフトウェアを最新に保つことです。それが、こうした攻撃が依存する欠陥をふさぎます。

暗号化アプリはPegasusを止められますか?

それ単体では無理です。端末が完全に侵害されると、攻撃者はあなたが表示している間その内容を見られます——どんなアプリの中身であっても。最善の防御は、そもそもスパイウェアを端末に入れないことです:最新に保ち、よりリスクが高い場合はロックダウンモードをオンにしてください。それでも暗号化された保管庫は、最も機微なファイルを一般のカメラロールから切り離し、独自の秘密の背後にロックしておくことで役立ちます。

ゼロクリック攻撃とは何ですか?

あなたの操作を一切必要としない攻撃です。リンクをタップさせたりファイルを開かせたりするのではなく、メッセージのように端末が自動的に処理する何かを通じて届き、静かにインストールされます。こうした攻撃はまれで、作り上げるのに高いコストがかかります。だからこそ、一般の人々ではなく、慎重に選ばれた標的にだけ使われるのです。

ロックダウンモードとは何ですか?

iPhoneに標準で備わる設定で、「設定」›「プライバシーとセキュリティ」にあります。こうした攻撃が悪用する機能の一部をオフにします。端末が少し不便になる代わりに、攻撃されにくくなります。この種のスパイウェアに狙われうる少数の人々に向けたものであり、すべての人のためのものではありません。

自分が標的になったかどうか、どうすればわかりますか?

Appleは、傭兵型スパイウェアに狙われたと判断した人に脅威通知を送ります。もし受け取ったら本物として扱い、その助言に従い、Access NowのDigital Security Helplineのような団体の支援を検討してください。これらの通知はまれで、国家級とみられる攻撃に限られます。

あなたの金庫が、待っています。

Sealbyをダウンロードして、大切なものを守りましょう。アカウント登録は不要、1分もかかりません。

App Storeでダウンロード

iPhoneとiPad · iOS 17+ · 無料