• ベストアンサー

iphoneのポップアップとセキュリティ

 iphoneでは信頼できないサイトからアプリがインストールされるとき、 インストールするかしないかのポップアップ表示が出ますが・・・ 設定で「ポップアップブロック」をオンにしていると そういったポップアップも出なくなるのですか?

質問者が選んだベストアンサー

  • ベストアンサー
回答No.2

No.1です。 > 購入してメールアドレスの設定を終えたばかりの端末に > いきなりそう言った不正アプリをインストールさせようとする > メールが来たりするのでしょうか? 新しく作ったばかりのメールアドレスにいきなりそんな メールが来るわけありません。あなたとメール管理会社以外 誰もあなたのメールアドレスを知らないのですから。 そもそもマスクアタック自体、3カ月前にこういう方法で 不正アプリをインストールさせる方法があると紹介されただけで 実際にそういうメールが流れたり被害に遭ったりしたという報告は 世界中どこにもありません。 将来、マスクアタックを利用したサイトに誘導するメールが来る 可能性は0ではないですが、No.1回答の注意を守れば何も問題ありません。 そもそも今回の件は怪しいURLに自分でアクセスしたり、警告ポップアップが 出ているのに理由もわからずOKしたりしない限り被害に遭わないのだから 欠陥でもなんでもないと言う人もします。 (参考) http://www.gizmodo.jp/2014/11/ios_securityflaw.html > ドコモメールなども危険ですか? メール管理会社がどこかなんて関係ないです。 もしあなたが自分のメールアドレスを不特定多数の人が見ることのできる サイトに気軽に書んだりしたら、メールアドレス収集業者にそのアドレスが知られ、 不正利用者に売られ、たくさんの迷惑メールが届くことになります。 そうなると、その中に今回のマスクアタックを利用したサイトに誘導する メールやパソコンウィルスを仕込んだメールが届く可能性も高まりますが、 もしそんなことになったら、迷惑メールと必要なメールを分けるだけでも 大変なのでさっさとメールアドレス変更するのが得策です。

その他の回答 (1)

回答No.1

基本的にiPhoneはAppStoreからしかアプリをインストールできないのですが、 もしかして、 https://www.fireeye.com/blog/threat-research/2014/11/masque-attack-all-your-ios-apps-belong-to-us.html のAn Example Figure1(c)にあるようなマスクアタックで非正規のアプリを インストールするよう誘導された場合のポップアップのことを聞いているのでしょうか? そうであるなら、Safariの「ポップアップブロック」機能とは無関係です。 Safariの「ポップアップブロック」は、SafariでWebサイトにアクセスした 時に勝手に別のサイトを開いて表示する動作を禁止する機能です。 アプリのインストールを確認するポップアップをブロックするということ ではありません。この機能はオンのままにしておいた方が安全です。 前述のサイトのMitigationsにも書かれている通り、 ・AppStore以外からアプリをインストールしようとしない。 ・インストール確認のポップアップが出たら必ずキャンセルする。 ・アプリを起動しようとした時に"Untrusted App Developer"という 警告が出たら、絶対起動しない。 ということをちゃんと守っていれば大丈夫です。

purazueter777
質問者

補足

 一応お聞きしたいのですが、 購入してメールアドレスの設定を終えたばかりの端末に いきなりそう言った不正アプリをインストールさせようとする メールが来たりするのでしょうか? ドコモメールなども危険ですか?

関連するQ&A