解析対象は、すでに生活全域へ広がっている

NISTのモバイル端末フォレンジック試験仕様は、連絡先、予定、メモ、通話履歴、SMS・MMS、音声・文書・画像・動画、メール、Web履歴、位置情報、SIM情報などを長年の解析対象として挙げています。近年はさらに、SNS、金融サービス、アプリ利用ログ、フィットネス、Wi-Fiへ対象が拡大しています。

重要なのは、それぞれが孤立していないことです。写真の撮影時刻、通話の直後に開いたアプリ、接続したWi-Fi、決済履歴を時間順に並べれば、単独では意味の薄い記録にも文脈が生まれます。

復元できる範囲は、端末の状態で変わる

だからといって、端末を手にした誰もが必ず全データを読めるわけではありません。ロック状態、再起動前後、OSの更新状況、暗号化、PINの強度、アプリ側の保護、クラウドへのアクセス可否によって取得可能な範囲は変わります。

一方で、端末本体から取得できない情報が、通知、バックアップ、同期先、通信記録など別の場所に残る場合があります。『端末を守る』だけではなく、端末とつながるアカウント全体を守る必要があります。

減らすべきは、データ量より結び付き

強い画面ロック、短い自動ロック、OS更新、不要な通知プレビューの停止は基本です。さらに、仕事と私生活を別プロファイルへ分け、同じ端末内で情報が一か所へ集まりすぎないようにすると、ひとつの侵害から見える範囲を狭められます。

  • 推測されにくいPINまたはパスワードを使う
  • 不要なアプリ・アカウント・古いダウンロードを残さない
  • クラウドの同期対象とログイン中の端末を定期的に確認する
  • 高機密データは用途別プロファイルへ分離する
出典・一次資料NIST Mobile Devices / CFTTNIST SP 800-101 Rev.1