中古の携帯電話をお探しですか?販売元がまだサポートしているか確認しましょう。販売されている携帯電話の約3分の1はサポートされていません。

Table of Contents

中古の携帯電話をお探しですか?販売元がまだサポートしているか確認しましょう。販売されている携帯電話の約3分の1はサポートされていません。

消費者監視団体Which?の調査によると、中古サイトで販売されている携帯電話の約3分の1は販売元によるサポートが終了しており、購入者がハッキングの危険にさらされていることが判明した。

同誌によると、CeX経由で販売された携帯電話の31%はセキュリティパッチが適用されていない。musicMagpieとSmartFoneStoreでは、それぞれ20%と17%となっている。

調査結果を受け、musicMagpieはサポート対象外の端末の販売を全て中止しました。SmartFoneStoreは、放置された携帯電話について顧客に警告することを約束しました。今のところ、大手テクノロジーバイヤーのCeXからはコメントがありません。

スマートフォンメーカーがわずか1年でソフトウェアアップデートの提供を停止することは珍しくありません。これはAndroid分野で特に顕著です。Appleは、2015年のiPhone 6sのような旧機種も含め、64ビット端末のサポートを継続しており、これは評価に値します。

アンドロイド

10億台以上のAndroidデバイスがセキュリティアップデートを受けられなくなり、完全に脆弱になっているという調査結果が出た。

続きを読む

Googleは、プラットフォームの「ゴールドスタンダード」と称されるAndroid Oneプログラムでこの問題に対処しようと試みてきました。このプログラムでは、3年間のアップデートと2回のOSアップグレードが保証されています。

しかし、完全に任意であるという点において、重大な欠陥があります。さらに、Androidの分散型の性質により、ユーザーはベンダーの言いなりに大きく左右され、ベンダーはデバイスの寿命が尽きる前に製造を中止するという逆説的なインセンティブを抱くことになります。寿命が短いほど、アップグレードも早くなるという論理です。

残念ながら、既存の消費者法では、ベンダーに一定期間パッチを提供することを義務付けていないと、サリー大学のコンピュータサイエンスとセキュリティの専門家であるアラン・ウッドワード教授は嘆く。

ウッドワード氏はThe Regに対し、政府が規制措置を講じる必要があると考えていると述べ、実際にそうなる可能性が高まっていると語った。「修理する権利」に関する最近の法律の進展は、この考えを裏付けている。代替案としては、マイクロソフトが旧バージョンのWindowsの延長サポートを販売しているのと同様に、ユーザーが製品の所定の耐用年数を超えて追加のアップデートに費用を支払う市場的な解決策が考えられる。

KnowBe4のセキュリティ意識啓発活動家、ジャヴァド・マリク氏は、サポートされていないキットを使用するリスクを消費者に認識させる責任はメーカーと再販業者にあると主張した。

メーカーと小売業者は、ソフトウェアアップデートの提供期間について消費者に透明性を確保する必要があります。セキュリティ面と使いやすさの面で、消費者にとってそれが何を意味するのかを明確に説明する必要があります。

「推奨されているもう一つのアプローチは、メーカーが古いコードをオープンソース化したり、コードをエスクローに預けたりすることです。そうすることで、ソフトウェアが公式にサポートされなくなったり、メーカーが廃業したりしても、誰かがコードを取得してサポートを継続することができます。」

最終的にどのようなアプローチを取るにせよ、何らかの対策を講じる必要がある。The Registerのインタビューで、F-Secureのグローバルパートナー製品アドボケートであるフェンネル・オーロラ氏は、この問題は主に低所得者層に影響を与えると述べた。

「市場に出回っているスマートフォンのほとんどは、ハイエンドのオールインワンモデルではありません」と彼は述べた。「むしろ、ほとんどの人は安価なモデルしか選べません。こうしたモデルは一般的に、計画的な陳腐化までの期間が短く、ソフトウェアのサポート期間もはるかに短く、プライバシーを侵害するアプリがプリインストールされている可能性が高いのです。」

ビットディフェンダーのグローバルサイバーセキュリティ研究者、リヴィウ・アルセーヌ氏は、中古デバイスを購入する人はコストを重視する傾向が強く、セキュリティ上の脅威を特定して理解するための技術的な知識が不足している可能性があると付け加えた。

「サポート終了したAndroidを搭載した再生デバイスを購入するユーザーにとって、セキュリティは優先事項ではない可能性が高い」と彼は述べた。「こうしたデバイスは、通話やテキストメッセージといった基本的な機能しか使わない、技術にあまり詳しくない家族向けの手頃な価格のデバイスであり、生産性向上機能を求めるパワーユーザー向けではない可能性がある」

しかし、パッチが適用されていないデバイスは、所有者自身と家族の両方にとってセキュリティとプライバシーのリスクとなります。Androidデバイスにはカメラ、マイク、GPSなどのセンサーが搭載されており、オンラインショッピングにも使用されるため、侵入に成功すると、金銭データの盗難だけでなく、恐喝や監視の可能性も高まります。®

Discover More