泥棒は盗まれた電話やラップトップからどんなデータを入手できますか?
あなたのハードウェアを失うことは十分に悪いです、しかしあなたの個人データはどうなりますか?携帯電話、タブレット、またはラップトップを持った泥棒があなたのアプリやファイルにアクセスできますか?それはあなたが紛失したデバイスに依存します - 残念ながら、ほとんどのWindows PCは暗号化されていません.
iPhoneやiPadでアクティベーションロックなどの機能を有効にしない限り、窃盗犯は常にデバイスを消去して使用し続けることができますが、デバイスのストレージが暗号化されていると個人データを取得できません。.
iPhoneとiPad
AppleのiPhoneとiPadはデフォルトで安全に暗号化されています。泥棒はあなたのパスコードがなければあなたの携帯電話のロックを解除することはできません。通常はTouch IDまたはFace IDでサインインしても、携帯電話はパスコードで保護されています。.
もちろん、iPhoneやiPadでパスコードを必要としないように設定したり、推測が非常に簡単な1234や0000のようなものを使用した場合、泥棒は簡単にロックを解除できます。.
ただし、デバイスをパスコードで保護していても、一部の種類の個人情報は表示されたままになります。たとえば、泥棒はロックを解除せずにあなたの電話に到着する通知を見ることができます。デフォルト設定では、これは窃盗犯があなたのアカウントにアクセスするためのSMS確認コードを含むメッセージを含む着信テキストメッセージを見ることを意味します。あなたはあなたのロック画面から機密性の高い通知を隠すことができますが、それらはデフォルトであなたのロック画面上にすべてあります。泥棒はあなたの電話でかかってきた電話にも答えることができます.
AppleのFind My iPhone Webサイトにアクセスして、紛失したiPhoneまたはiPadをリモートで見つけることができます。泥棒があなたのデバイスを使用できないようにするには、それを「Lost Mode」にします。これにより、そのデバイス上のすべての通知とアラームが無効になります。ロストモードでは、電話やタブレットに表示されるメッセージを作成することもできます。たとえば、見つかった人に返品を依頼し、連絡できる電話番号を指定することができます。.
iPhoneやiPadを元に戻すことをあきらめた場合は、リモートでそれを消去することができます。オフラインの場合でも、次回オンラインになったときに消去されます。.
GrayKeyは警察署や他の政府機関があなたのパスコードを迂回することを許可するかもしれない、しかしAppleはUSB制限モードでこれを直している.
Android携帯
最近のAndroid携帯もデフォルトで暗号化されています。具体的には、2016年8月に正式にリリースされたAndroid 7.0 Nougat以降、デフォルトで暗号化が必要になります。使用している電話が最初にAndroid Nougatまたは新しいバージョンのAndroidに付属している限り、確実に暗号化されます。.
お使いの携帯電話がもともと古いバージョンのAndroidを搭載していて、暗号化を有効にしたことがない場合は、携帯電話のストレージが暗号化されず、盗難者がデータを盗む可能性があります。お使いの携帯電話が現在Android 7.0以降を実行している場合でも、元々古いバージョンのAndroidを実行していた場合は暗号化されない可能性があります。.
もちろん、この暗号化は、デバイスを保護するために安全なPINまたはパスフレーズを使用している場合にのみ役立ちます。 PINを使用していない場合、または推測しやすいもの(1234など)を使用している場合は、泥棒が簡単にデバイスにアクセスできます。.
iPhoneと同じように、Android搭載携帯でもロック画面に通知が表示され続けます。あなたがあなたのロック画面から機密性の高い通知を隠さない限り、これは例えば機密性の高いテキストメッセージを公開することができます.
あなたはリモートであなたの失われたAndroid携帯を見つけるためにGoogleのFind My Deviceを使うことができます。このツールはまたあなたの通知を見ることから泥棒を防ぐためにあなたの装置をロックし、あなたの個人データが電話から確実に削除されるようにそれを拭きます.
Windows PC
盗まれた場合、ほとんどのWindows PCは問題を抱えています。 Windows 10はまだすべてのユーザーに暗号化を提供していない唯一の現代的なオペレーティングシステムであり、そしてWindows 7と8はさらに悪いものでした。 Windows PCのストレージは暗号化されていない可能性が非常に高いです。つまり、Windowsデバイスを盗んだ人は、他のオペレーティングシステムを起動するか、内蔵ドライブを取り出して別のコンピュータに置くだけで、プライベートファイルにアクセスできます。.
Windows 7、8、または10のProfessional、Enterprise、またはEducationエディションを使用している場合は、オプションのBitLocker暗号化を有効にしてデバイスを保護できます。あなたがWindowsのこれらのより高価な版を使用していてBitLockerを設定しているならば、あなたのデータはあなたが強いパスワードを使ったと仮定して安全である.
PCでBitLockerが使用されているかどうかを確認するには、[コントロールパネル]、[システムとセキュリティ]、[BitLockerドライブ暗号化]の順に選択します。 (オプションが表示されない場合は、HomeエディションのWindowsを使用しています。)
Windows 7、8、または10のHomeエディションを使用している場合は、標準のBitLocker暗号化を使用する方法はありません。 Windows 8.1または10に同梱されている新しいPCの中には、もともと「デバイス暗号化」と呼ばれていた特別な限定バージョンのBitLockerが搭載されているものがあります。アカウント。この暗号化機能は、すべてのWindows 8.1および10 PCで利用できるわけではなく、特定のハードウェアを搭載したPCでのみ利用可能です。.
[設定]> [システム]> [バージョン情報]を選択して、デバイス暗号化がPCで利用可能かどうかを確認できます。 「デバイス暗号化」についてのメッセージを探してください。このセクションが表示されない場合は、お使いのPCはそれをサポートしていません。.
HomeエディションのWindowsを使用している場合は、VeraCryptなどのサードパーティの暗号化ツールを試したり、HomeからProfessionalにアップグレードしたりしてBitLockerを入手することもできます。.
悪い知らせは、BitLockerで暗号化を有効にする方法を考えていない限り、またはこの暗号化機能があなたのWindows 10 PCに組み込まれていない限り、あなたのPCの内部記憶はおそらく暗号化されず.
お使いのデバイスがWindows 10を実行している場合は、紛失する前に[デバイスを検索]が有効になっていれば、Microsoftの[デバイスを検索]ツールを使用して追跡できます。.
マイクロソフトは、暗号化をデフォルトですべての人に有効にするべきだと考えています。残念ながら、それは行われておらず、最近のデバイスの中で、Windows PCはBitLockerが有効にされていない限り、データ盗難に対して特別に脆弱です。.
マックブック
Macの内蔵ディスクはFileVaultでほぼ確実に暗号化されているため、誰かがあなたのMacのパスワードを知らなくてもファイルにアクセスすることはできません。.
Appleメニュー>システム環境設定>システムとプライバシー> FileVaultの順に選択して、Macが暗号化されているかどうかを再確認できます。.
もちろん、これはあなたのMacBookがパスワードで保護されていることを前提としています。あなたが非常に弱い、簡単に推測できるパスワードを使うか自動ログインを設定するならば、泥棒は簡単にアクセスすることができます。.
「自分のMacを検索」を有効にした場合は、Appleの「iPhoneを探す」ツールを使用して(はい、その中にMacも表示されます)、Macをリモートでロックおよび消去できます。 Macをロックしたときに設定したパスコードは、泥棒があなたのMacをリセットして自分のものとして使用するのを妨げることさえあります。.
Chromebook
Chromebookには常に暗号化されたストレージがあるため、GoogleアカウントのパスワードやChromebookのロック解除に使用するPINがないと、窃盗犯はサインインしてデータにアクセスすることができません。.
泥棒は別のGoogleアカウントでログインしたり、guestアカウントにログインしたり、Chromebookを消去して最初から設定したりすることができますが、個人データにアクセスすることはできません。.
これは、あなたのグーグルアカウントが良いパスワードを持っていて、もちろん「パスワード」や「letmein」のようなものではないと仮定しています。.
Linuxラップトップ
ラップトップでLinuxを実行している場合、それが暗号化されているかどうかは、選択したLinuxディストリビューションをインストールするときに選択したオプションによって異なります。 Ubuntuを含む最近のほとんどのLinuxディストリビューションでは、インストールプロセス中にディスク暗号化を有効にできます。この暗号化は、通常のLinuxユーザーアカウントパスワードまたはコンピューターの起動時に入力する特別な暗号化パスフレーズで保護されます。.
しかし、この暗号化オプションはデフォルトでは有効になっていないことが多く、Ubuntuにはありません。有効にしなかった場合、Linuxシステムは暗号化ストレージを使用しません。.
Linuxディストリビューションのインストール中に暗号化を有効にしたと仮定すると、推測しにくい安全なパスワードを使用している限り、データは保護されているはずです。.
眠っている間ラップトップはより脆弱です
ラップトップについてもう1つ考慮すべきことがあります。ラップトップの電源が入っていても眠っている場合、その暗号化キーはメモリに保存されています。理論的には、攻撃者は「コールドブート攻撃」を実行して、デバイスをすばやくリセットし、USBドライブから別のオペレーティングシステムを起動して、暗号化キーを消去する前にメモリから取得する可能性があります。.
それは非常に洗練されているので、ほとんどの泥棒はさらにこのような攻撃について考えるつもりではありません。ただし、企業のスパイ活動や政府機関について深刻な懸念がある場合は、ラップトップをスリープモードのままにしないで、使用していないときにラップトップをシャットダウンした方が安全です。公共の場所に持っていくときや、盗まれているのではないかと心配しているときには、シャットダウンする必要があるかもしれません。これにより、暗号化キーがメモリに存在しなくなります。.
イメージクレジット:waewkid / Shutterstock.com.