Protonホームページ

Android Keystoreの問題

閲覧中
0 分
カテゴリー
モバイルセキュリティ

Android上のProtonアプリ(Proton Mail(新しいウィンドウ)Proton VPN(新しいウィンドウ)Proton Calendar(新しいウィンドウ)、およびProton Drive(新しいウィンドウ))は、お客様のパスフレーズやその他の機密ログイン情報を安全に保つために、Android Keystoreシステム(新しいウィンドウ)を使用してそれらを暗号化しています。

このシステムは本来であれば常に機能するはずですが、1%未満のAndroidデバイスでは、Android Keystoreが不安定であるか、あるいは使用できない状態になっています。これは、OEMメーカーによるAndroid Keystore APIの実装の不備によるものです。

弊社のアプリでお客様のデバイスに影響を及ぼすこの問題が検出された場合、以下の選択肢を求める通知が表示されます:

  • 続行
  • 詳細情報(このページへ移動します)
  • ログアウト

続行を選択した場合、弊社アプリを通常通りご利用いただけますが、機密性の高いログイン資産がデバイス上のプライベートフォルダーに暗号化なしで保管されます。これにはセキュリティ上の影響が伴うため、影響を受けるデバイスで弊社アプリの使用を継続するかどうかを決定する前に、その内容を十分にご理解いただく必要があります。

ただし、最初に行うべきことは、メーカーがサポートするAndroidの最新バージョンへデバイスを更新することです。その手順についてはこちら(新しいウィンドウ)をご確認ください。これにより問題が解決する場合があります。解決しない場合は、以下をお読みください。

リスクは何ですか?

続行を選択した場合、お客様のパスフレーズおよびその他のログイン資産は、デバイス上の暗号化されていないプライベートアプリフォルダー内にプレーンテキストで保管されます。セキュリティの観点からは理想的ではありませんが、リスクを軽減する重要な要素がいくつか存在します:

1. デバイス上の他のアプリは、弊社が使用するプライベートフォルダーの中身にアクセスすることはできません。つまり、悪意のある第三者がお客様のキーやログイン認証情報にアクセスするリスクが生じるには、物理的にデバイスにアクセスする必要があるということです。

2. ほとんどの最新のAndroidデバイスでは、デフォルトでフルディスク暗号化が有効になっています。また、他のほぼすべてのAndroidデバイスでも、デバイス上でフルディスク暗号化またはファイルベースの暗号化を手動で有効化できます。これらが有効な場合、強力なセキュリティ保護が適用されるため、たとえ悪意のある第三者が物理的にデバイスにアクセスできたとしても、お客様のProtonキーやログイン認証情報にアクセスできる可能性は極めて低いです。

Androidデバイスで引き続きProtonアプリを使用すべきでしょうか?

お客様のデバイスが、この問題の影響を受ける1%未満のAndroidデバイスのいずれかである場合は、ご自身の脅威モデルを慎重に評価してください。

決定はお客様次第ですが、弊社としては、ほとんどの方の脅威モデルにおいて、フルディスク暗号化またはOEMのファイルベース暗号化がデバイスで有効になっている限り、弊社アプリの使用を継続することによるリスクは最小限であると考えています。