Google のリモートロック機能、「秘密の質問」導入で不正利用を防止へ

当サイトは Google Adsense、Amazon アソシエイト等 アフィリエイト広告を利用して収益を得ています.

Google は Android デバイスのセキュリティを強化するため、リモートロック機能に「秘密の質問」による認証レイヤーを追加することを発表しました。これにより、不正なアクセスによる端末ロックのリスクを軽減し、ユーザーはより安心してリモートロック機能を利用できるようになります。

この新機能は、同時に発表された他のセキュリティ対策と共に、年内に提供開始される予定です。

目次

リモートロック機能の課題と今回の変更点

リモートロックは、Android の「デバイスを探す」機能の一部で、紛失または盗難にあったスマートフォンを遠隔でロックできるものです。従来のリモートロック機能は、Google アカウントに紐づいた電話番号のみで有効化できてしまうため、理論上は Google アカウントにログインされたブラウザにアクセスできる第三者であれば、誰でも端末をロックできてしまう可能性がありました。

もちろん、端末のロック解除には生体認証や PIN が必要ですが、悪意のあるパートナーやいたずら目的の子供などによる不正利用のリスクが指摘されていました。

以前、Android Authority の報告によって、Google Play 開発者サービスのベータ版で、リモートロックを有効にする前に「秘密の質問」に答えるよう促す文字列が確認されており、「最初のペットの名前は?」「母親の旧姓は?」といった標準的な質問が含まれていました。Google のブログでは、前者の質問が画面に表示されている例が示されています。

なお、Google は以前、日付に基づいた認証方法もテストしていましたが、こちらはソーシャルメディアなどを通じて推測されたり特定されたりする可能性があるため、従来の「秘密の質問」方式を優先して見送られたようです。

Android のセキュリティとプライバシーにおけるその他の新機能

今回のリモートロック機能の強化は、2025 年 5 月 13 日に発表された Android のセキュリティとプライバシーに関する様々な新機能・機能強化の一環です。Google は、詐欺、不正行為、盗難からユーザーを保護するための継続的な取り組みを強調しています。その他、主に次のような新機能が発表されています。

  • 通話中の詐欺対策強化: 詐欺師がユーザーを騙して特定の操作(セキュリティ設定の変更やアプリへの権限付与など)を実行させようとする手口に対抗するため、特定の操作をブロックしたり警告を発したりする機能を強化します。これはデバイス上で完結し、連絡先に登録されていない相手との通話にのみ適用されます。
  • 銀行アプリ向けの通話中保護機能の強化(英国で試験運用開始): 画面共有を悪用した詐欺からユーザーを保護するため、英国の銀行(Monzo、NatWest、Revolut)と協力し、画面共有中に銀行アプリを起動すると警告を表示し、ワンタップで通話と画面共有を停止できる機能を試験的に導入します。
  • Google メッセージのリアルタイム詐欺検出機能の強化: AI を活用した詐欺検出機能を強化し、料金請求詐欺、仮想通貨詐欺、金融機関なりすまし詐欺など、より広範な種類の詐欺を検出できるようにします。メッセージの処理はデバイス上で完結し、プライバシーは保護されます。
  • キー検証ツールによる不正行為・なりすまし対策: Google メッセージで、公開暗号鍵を通じて相手の身元を確認できる「キー検証ツール」を導入します。これにより、エンドツーエンド暗号化されたメッセージの信頼性を高めます。
  • モバイル盗難対策の強化: PIN やパスワードが漏洩した場合でもセキュリティを強化する「ID 確認機能」を Pixel および Samsung One UI 7 デバイスに提供し、今後 Android 16 にアップグレードする他のデバイスメーカーにも展開します。また、所有者の許可なくリセットされたデバイスの機能をすべて制限する、工場出荷時リセット保護も強化します。さらに、Android 16 では、スマートフォンがロックされているときに受信するワンタイムパスワードの保護を強化し、リスクの高いシナリオではロック画面にワンタイムパスワードを非表示にします。
  • 高度な保護機能の強化: Android 16 では、標的型攻撃に対する Google の最も強力な保護を提供する「高度な保護プログラム」を拡張し、デバイスレベルのセキュリティ設定を導入します。
  • Google Play プロテクトによる悪質なアプリからの保護強化: アプリアイコンを隠したり変更したりする不正な動作を検出し、ユーザーに警告します。また、デバイス上の機械学習を強化し、マルウェアファミリーを迅速に特定するための新しいルールセットを使用します。

Google は、Android エコシステム全体のパートナーや広範なセキュリティコミュニティとの緊密な連携を通じて、ユーザーを保護するためのセキュリティ強化と革新的な新機能を提供することに引き続き注力していくとしています。

出典: Google Security Blog

この記事をシェア

著者情報

Masahide Omuraのアバター Masahide Omura Technical Writer

月間平均130万PVの当サイトを8年以上運営している 尾村 真英 です。これまでに 50台以上の Chromebook をレビュー しており、主に小規模事業者を対象に Chromebook や Google Workspace の導入・活用支援も行っています。
現在は、Chrome Enterprise 公式ユーザーコミュニティのモデレーターとしても活動中で、Professional ChromeOS Administrator 資格を保有しています。

目次