1732227191
2024-11-21 22:00:00
Galaxy S24 シリーズを皮切りに、Samsung は以下の製品を提供してきました。 最長7年間 モバイルセキュリティアップデート。1 モバイル デバイスで利用できるセキュリティ サポートの期間としては最も長いものの 1 つであるため、これらのアップデートにより、お客様は携帯電話をより長期間安全に使用できるようになります。
サイバー脅威は想像以上に一般的であり、手遅れになるまで検出できないことが多いため、ハイパーコネクテッド時代を乗り切る際には、この安心感が重要です。サイバー犯罪の世界的なコストは今後 4 年間で急増し、2024 年の 9 兆 2,200 億ドルから 2028 年までに 13 兆 8,200 億ドルに増加すると予想されています。2 したがって、セキュリティ アップデートなどの保護対策のエコシステムの恩恵を受けるデバイスを使用することが重要です。
しかし、これらのアップデートはどこから来たのでしょうか?また、なぜ頻繁に携帯電話に表示されるのでしょうか?サムスンのモバイルエクスペリエンスビジネスの中心には、機密業務であるサムスンプロジェクトインフィニティが横たわっています。 Samsung Newsroom は、Galaxy デバイスとユーザーを 24 時間体制で保護する Samsung Project Infinity 内の専門部門に会いました。
未知の危険を深く掘り下げる
サイバー脅威インテリジェンス (CTI) タスクフォースは、レッド (RED)、ブルー (BLUE)、パープル (PURPLE) チームとともに、Samsung Project Infinity 内の偵察部隊であり、実験室の状況を超えて現実世界の危険を特定します。 REDとBLUEはプロアクティブな攻撃機能と防御機能を実行し、脆弱性を探し出して対策を講じます。パープルは、特定の重要な分野で剣と盾の両方として機能する特殊作戦部隊です。これらのチームは、ベトナム、ポーランド、ウクライナ、ブラジルなど、世界中のさまざまな国に戦略的に展開されています。
彼らは秘密裏に活動しています。それらの存在を感じるのは、セキュリティ パッチを含むアップデートを入手したときだけです。
CTI は、最新のリスクを常に把握することで、潜在的な脅威を特定し、ハッカーによるデバイスの制御を阻止することに専念しています。これらは、悪意のある行為を防止し、盗まれた情報の取引に関わる脅威に対処し、スマートフォンやタブレットが安全に管理下に置かれるようにするために機能します。
ハッカーによって盗まれた機密情報は販売されたり、さらなる攻撃に悪用される可能性があるため、タスクフォースはギャラクシーの内部インフラストラクチャを保護し、顧客データやアクセス資格情報などの従業員情報を保護しています。
潜在的な脅威を特定し、対策を展開するために、CTI は定期的にディープ Web とダーク Web を調査しています。これらの市場は、セキュリティエクスプロイト、スパイウェア、マルウェア、ランサムウェア、違法ツール、企業および顧客の機密情報の活発な市場です。
Samsung Electronics のモバイル エクスペリエンス ビジネス担当副社長兼セキュリティ チーム長の Justin Choi が CTI を率いています。サイバーセキュリティの権威および倫理的ハッカーとして米国テクノロジー業界で 20 年以上の経験を持つ Choi は、大手金融企業やテクノロジー企業のセキュリティを強化するために世界中で協力してきました。ゼロデイ脅威の特定と軽減に関する彼の専門知識は、世界中の 10 億人を超える Galaxy ユーザーを保護する高度なセキュリティ対策の開発を推進しています。

「時々、私たちは現実世界の取引をシミュレートすることによってセキュリティ研究に取り組んでいます」とChoi氏は言いました。 「私たちは、Galaxy デバイスをターゲットとしたゼロデイまたは N デイ エクスプロイトに関する言及や、システム侵入の入り口となる可能性のある漏洩インテリジェンスの言及がないか、フォーラムやマーケットプレイスを注意深く監視しています。」
倫理的ハッカー、つまり「ホワイトハット」ハッカーとして、ハッキングに対する深い理解が脆弱性の特定と対処に役立つとして、Choi 氏は、システム内で不審な動作の兆候があれば、その起源まですぐに追跡されると説明しました。
たとえば、過剰な権限の要求、予期しない動作、未知のサーバとのネットワーク トラフィックは潜在的な侵害を示している可能性があり、その時点で CTI は侵害の痕跡を追跡して、脅威アクターと攻撃の目的を特定します。
「この種の脅威を発見したら、開発者や運用者と協力して攻撃を防ぐためにすべてをロックダウンします」とCTIメンバーのレンジャー氏は述べた。 (Samsung Project Infinityのスタッフは、ハッカーに個人的に狙われることを避けるため、エイリアスを使って身元を保護しています。)「危険を冒さないように、プライベートチャネルで他の部門やパートナーと通信することもあります。」
CTI はまた、脅威アクターを調査して、その行動パターンを解読しています。彼らの動機と目的を理解することは、彼らの攻撃方法を明らかにし、強化のための洞察を得るのに役立ちます。
「場合によっては、攻撃は金銭的または政治的な動機で行われることもあります」と別の CTI メンバーであるタワー氏は付け加えました。 「時々、彼らはただ自慢したいだけなのです。」
脅威が現実になる前に排除する
リアルタイムの脅威検出は重要ですが、堅牢な攻撃的なセキュリティ ポリシーも同様に重要です。赤と青は、赤のチームが敵の攻撃をシミュレートし、青のチームが防御を構築して、刻々と変化する脅威に直面して安全を確保するという軍事演習からインスピレーションを得ています。 Samsung のアプローチでは、RED がハッカー攻撃をシミュレートし、潜在的な脆弱性を特定するための新しい攻撃シナリオを設計するのに対し、BLUE は脆弱性から保護するパッチを開発および実装します。
ゼロデイ攻撃との闘いに特化したチームは、悪用される前に脆弱性に対処し、不正アクセスやデータ侵害を防ぎます。注目すべきデータ侵害の 1 つは、オペレーティング システムに脆弱性を残した 2020 年のペガサス事件です。
RED タスクフォースは、Galaxy デバイスを調査することからプロジェクトを開始します。彼らは、ユーザーに対する潜在的なセキュリティ脅威を想定しながら、Galaxy の新機能を継続的に使用および分析し、最近明らかになった脆弱性を詳しく調査しています。 RED タスクフォースは、さまざまな調査を実施することにより、実際の Galaxy ユーザーに潜在的なリスクをもたらすターゲットを選択すると、そのターゲットのゼロデイ脆弱性を検出する探求を開始します。
「私たちが行っていることの 1 つはファジングです」と RED メンバーの Arrowhead 氏は言います。 「隠れた欠陥を明らかにするために、あらゆる種類の予期せぬデータがソフトウェアに送信されます。」
コード監査や静的分析および動的分析などの他の方法は、システムの健全性と安全性を包括的に理解するのに役立ちます。チームは、Galaxy デバイスに対する脅威を防ぐために、日常のシナリオで各脅威を文脈化しています。
「目覚まし時計に欠陥がある場合はそれほど緊急ではありませんが、位置データの不具合により、誰かが知らず知らずのうちにデバイスを介して尾行される可能性があります」とBLUEメンバーのゲート氏は付け加えた。 「仮説上の弱点を発見したら、急いでパッチを当て、関連するモデルにアップデートを展開します。」

スペシャリストの中のスペシャリスト
PURPLE は、Galaxy デバイスの主要な機能である重要なエリアのセキュリティを確保するために、アグレッサーとプロテクターの両方として機能します。名前が示すように、PURPLE は RED と BLUE のスキルセットの要素を組み合わせていますが、モバイル デバイスに組み込まれているセキュリティ対策についてのさらに深い知識がこのチームを際立たせています。
「サムスンは外部のセキュリティ研究者と協力して脆弱性を発見しているが、ギャラクシーシステムに関する当社独自の深い知識により、潜在的な弱点をより効果的に標的にすることができる」とPURPLEメンバーのスフィンクス氏は述べた。
「システムについてよく知るほど、システムをより良く保護できるようになります」と、もう 1 つの PURPLE メンバーである Oracle も付け加えました。
時折、PURPLE は、新しいセキュリティ要件、設計、機能の策定など、他の人ができない問題に対処するよう求められます。ただし、Galaxy デバイスと Samsung Knox セキュリティ プラットフォームを良好な状態に保つことだけが目的ではありません。 Samsung はまた、チップセット ベンダーやネットワーク ベンダーの要件に応じて、ソリューションをアドバイスおよび提案します。
ハードウェアのリーダーとしてのサムスンの立場は、同社がセキュリティ革新を拡大するだけでなく、安全なサプライチェーンをカバーできることを意味します。このようにして、Galaxy は次世代チップのセキュリティに貢献しています。
おそらく驚くべきことに、この仕事の背後にある動機はテクノロジーとはまったく関係がない場合があります。 PURPLE のメンバーは人々の安全を守るという使命感を持って行動し、脆弱性を見つけて対処することに一定の誇りと満足感を感じています。
「私だけではなく、私の家族や友人も Galaxy を使用しています」と Oracle 氏は続けました。 「だから、安全にしましょう!」
参入障壁は高く、技術的なスキルだけでは十分ではありません。チームに参加するには、チームが発見した脆弱性が悪者の手に渡れば大きな利益をもたらす可能性があるため、人格の強さを証明する必要もあります。
「彼らは粘り強く、道徳的でなければなりません」とチェ氏は言う。 「責任を持ち、個人的な利益よりもユーザーを優先しなければなりません。」
「早期導入者であり、技術トレンドをよく読むことも有益です」とスフィンクス氏は付け加えました。
安全装置のシステム
CTI、赤、青、紫は Galaxy のセキュリティ戦略の重要な要素ですが、Samsung Project Infinity は、 Samsung モバイル セキュリティ特典プログラム 広範なセキュリティ コミュニティと協力して、Galaxy の防御をさらに精査しています。
今年、サムスンはこのプログラムを強化し、最大報酬額を 100 万ドルに設定しました。 最高額の現金インセンティブ ただし、Galaxy デバイス内の最も深刻な攻撃シナリオを特定できる人向けです。
「潜在的な脆弱性を特定するには、セキュリティ コミュニティの参加を促すことが重要です」と Choi 氏は述べています。 「特に、サイバー攻撃がますますインテリジェントになり、破壊的になる世界ではなおさらです。」
これらすべてはサムスンの長年にわたるサービスと密接に関連しています。 コラボレーションのモデル 通信事業者、サービスプロバイダー、チップセットベンダーなどを含む何百ものパートナーと連携しています。 Samsung Project Infinity は、これらのパートナーやより広範なコミュニティと定期的に連携して脅威を特定し、パッチを開発する一方で、Samsung が自社の弱点領域を強化するために積極的にイニシアチブと責任を負うことを保証します。
「社内に専門家がいるからといって、他の人と協力しないというわけではありません」とChoi氏は付け加えた。 「目が増えれば脆弱性を発見できる可能性が高まり、ユーザーの安全を守ることができます。」
では、セキュリティに深く取り組んでいるチームからの通知であることがわかった今でも、その通知を無視していますか?これらの通知はそれぞれ Samsung の 継続的な努力 で データを安全に保ちます。
次回アップデートを見たときは、ためらわないでください。 「インストール」をクリックして、チーム全体があなたをサポートしていることを知って、安心してオンラインの旅を続けてください。
1 Samsung Galaxy デバイスのセキュリティ メンテナンス リリースのタイミングと利用可能性は、市場、ネットワーク プロバイダー、モデルによって異なる場合があります。
2 Statista Market Insight、「サイバー犯罪は今後数年間で急増すると予想される」 グラフ: サイバー犯罪は今後数年間で急増すると予想される |スタティスタ
#オンラインでの安全を守るチーム #Samsung #Global #Newsroom