ソフトブレーン・インテグレーション株式会社
iPhoneやiPadなどのスマートデバイス導入コンサルティング
​ソフトブレーン・インテグレーション株式会社 

​お問い合わせ: 03-6892-1180(平日9:00~17:30)
  • ホーム
  • トピックス
  • サービス案内
    • Jamf >
      • Jamf Pro
      • Jamf Now
      • Jamf Now リモート導入支援
      • [Jamf×Mac] オフィス内の管理されていないMacが企業に脅威をもたらす
      • Jamf Protect
      • Jamf Connect
    • iOS ビジネスコネクト >
      • スマートフォン導入支援サービス
      • iPhone/iPad/Macキッティング
    • AMC (Advanced Mobile Center)
    • Ivanti Neurons for MDM >
      • ACCESS / SENTRY
      • Threat Defense
      • UEM
    • Zoom (Web会議システム)
    • Okta (ID管理クラウドサービス)
    • RemoteOperator Helpdesk
    • iOS 教育サービス >
      • iOS アーキテクチャ講習会
      • iOS ユーザー向け講習会
  • 会社案内
    • 会社概要
    • ご挨拶
    • 企業理念
    • 所在地
    • 採用情報
  • ブログ
  • お問い合せ

iOS18.1 の通話録音とライブ留守番電話の機能制限について

11/8/2024

0 コメント

 

iOS18.1 の通話録音とライブ留守番電話の機能制限について

写真
iOS 18.1 になって、劇的に変わった点があります。
通話内容の録音と、iPhoneローカルでの留守番電話機能と文字起こしです。

通話録音機能は、通話中に左上の録音アイコンをタップすると、相手に「録音を開始します」という案内を出しつつ、電話での通話内容を録音することができます。プライバシーを尊重する Appleらしく、相手に録音する意思を伝えますので、相手が嫌なら電話を切ってしまうこともできます。

また、留守番電話については一定時間経過すると自動で留守番録音をしつつ、文字起こしをしてくれるので(精度はともかく)、ミーティング地獄な昨今では、非常に助けになってくれる便利な機能となっておりおます。


録音されたデータはどこへ?便利な反面、リスクも?

写真
さて、この通話録音や留守番電話録音機能はとても便利な機能なのですが、これまた Apple らしくユーザの利便性とプライバシーを優先するあまり、組織におけるリスクを余り考えてるとは言いがたい実装になっています。

録音された通話データはどこにいくのでしょう?メモ帳に「***さんとの通話」というメモが新規に作成され、なんと添付ファイルとして m4a ファイルがべた貼りされているではありませんか・・・

​

まさかね?あ、保存できるんだ .m4a ファイル

写真
組織では ファイルApp は制限している企業が多いと思うのですが、iPhone の痛い概念というか、残念なところでもあるのですが、至る所にデータ・機能と UI App は別物という影響が見て取れます。

例えば、ローカルに連絡帳を保存したくない組織が連絡帳 App をMDMから Block App として消去しても、iPhone 内の連絡帳データは、電話App や サードパーティApp を含め様々なところからアクセスができ、作成、保存何でもできてしまいます。

写真もそうです。写真App と写真データは別物です。写真App を消しても、写真データはローカルに残り続けるのが Apple の仕様であり、写真App が無くとも、サードパーティアプリや、Webを通じてメディアデータを送信できてしまうのも Apple の痛いところです。(sandboxと言いつつあんまりsandboxじゃないという・・・)

MDMから管理された領域として、管理、非管理という概念はあるものの、管理同士、非管理同士ならデータは渡し放題になります。Webサイトの管理ドメイン以外は非管理ドメインですから、管理ドメイン以外のWebサイトへのメディアアップロードを防止するには SASE 製品などに頼らざるをえませんが、スマートフォンの利用においては、このアップロード防止についてもかなり難しいのが現状です。


メモ帳は非管理アプリで、ローカルファイルデータも非管理データ、録音データも非管理データなので、非管理同士仲良く録音データはメモ帳、ローカル領域に保存可能で、その後は、どこにでも行ってしまえよいう乱暴な状態になってしまうわけです。

ライブボイスメール(ライブ留守電)も同じです!

写真
ローカルに留守番電話が録音されて、文字起こしまで!とても便利なライブボイスメール機能ですが、これも同様です。右上に見えるメニューアイコンが危険な香りを放ちつつ、やはり共有⇒ファイルに保存や、メモ帳に転送が出来てしまったら、あとは通話録音データと同じになります。

組織は泣く泣く便利機能を封印するしか・・・

今のところ悲しいことにこれらの、データ流出を防止する策は見当たりません。まだ実装されてるMDMも少ないので、以下のデータを MDM から配布することで、通話録音機能と、ライブ留守電を完全に制限することができます。

*AAAAAAAAAAAAAAAA* と *BBBBBBBBBBBBBBBBBBB* 部分は、恒例ですが macOS のターミナルや linux のターミナルであれば、uuidgen で生成した値を、Windows ではあれば Powershell を起動して New-Guid で生成した値を貼り付けてご利用ください。ファイル名はお好きなファイル名で、拡張子は .mobileconfig で Intune 、Jamf などにアップロードしてお使いいただけます。
Callrecord_Voicemail_Restiction.mobileconfig

    

Apple さん対策を求む!

先にも書いた通り、データとUIを分離するのは良いのですが、企業用と個人用という分離の観点ではこれが足かせになってる感が否めません。Android みたいに、電話アイコンが個人用途企業用に2つある、という方が分かりやすいのにな?と思ってしまいますし、それ以前に録音データのメディアデータをメモ帳にベタ貼りするとか乱暴過ぎる!w 所有社以外のプライバシーに関わる機微なデータだけに、もう少し扱いを考えてもらえれば、こういう便利な機能を企業にも提供できるのに!!Apple さん対策を求む!!
当社のコンサルティングに関して詳しい内容はこちらをご覧ください。
0 コメント

    Author

    ソフトブレーン・インテグレーション株式会社
    代表取締役
    柴崎忠生
    ビジネス・インキュベーター
    セキュリティ・コンサルタント
    ITIL プロフェッショナル

    Archives

    4月 2025
    3月 2025
    1月 2025
    11月 2024
    10月 2024
    9月 2024
    7月 2024
    6月 2024
    3月 2024
    1月 2024
    12月 2023
    10月 2023
    9月 2023
    6月 2023
    5月 2023
    4月 2023
    3月 2023
    2月 2023
    1月 2023
    12月 2022
    11月 2022
    10月 2022
    9月 2022
    8月 2022
    7月 2022
    6月 2022
    5月 2022
    4月 2022
    3月 2022
    2月 2022
    1月 2022
    12月 2021
    11月 2021
    10月 2021
    9月 2021
    7月 2021
    6月 2021
    5月 2021
    4月 2021
    3月 2021
    2月 2021
    1月 2021
    12月 2020
    11月 2020
    10月 2020
    9月 2020
    8月 2020
    7月 2020
    6月 2020
    5月 2020
    4月 2020
    3月 2020
    12月 2019
    10月 2019
    9月 2019
    8月 2019
    7月 2019
    6月 2019
    5月 2019
    3月 2019
    2月 2019
    12月 2018
    9月 2018
    8月 2018
    7月 2018
    6月 2018
    5月 2018
    4月 2018
    3月 2018
    2月 2018
    1月 2018
    12月 2017
    11月 2017
    10月 2017
    9月 2017
    7月 2017
    6月 2017
    5月 2017
    4月 2017
    3月 2017
    1月 2017
    12月 2016
    10月 2016
    9月 2016
    8月 2016
    7月 2016
    6月 2016
    5月 2016
    4月 2016
    3月 2016
    2月 2016
    1月 2016
    12月 2015
    11月 2015
    10月 2015
    9月 2015
    8月 2015
    7月 2015
    4月 2015
    3月 2015
    12月 2014
    11月 2014
    10月 2014
    9月 2014
    8月 2014
    7月 2014
    6月 2014
    5月 2014

    Categories

    すべて
    Apple Transport Security
    Apple TV
    Apple Watch
    AppleConfigurator2
    Google Chrome
    ICloud
    IOS Security
    IOS ウィルス
    IOS セキュリティ
    IOS マルウエア
    IOS 安全性
    IOS7
    IOS8
    Ios8.2
    IOS9
    IOS9 コンテンツブロッカー
    IPad
    IPhone
    IPhone 6 Plus
    IPhone 6 Plus カメラ交換プログラム
    IPod Touch
    ITunes
    MacOSX
    MacOSX EL Capitan 10.11
    Microsoft Exchange
    WatchOS2
    XCodeGhost
    スクリプト
    セキュリティ
    バッテリー
    ベーシック認証廃止
    モバイルセキュリティ
    モバイル安全性
    モビリティ設計
    運用
    設計
    年金情報流出
    年金情報漏洩

    RSSフィード

ソフトブレーン・インテグレーション株式会社
〒
103-0012 東京都中央区日本橋堀留町2丁目3-5 木下ビルディング8階
tel 03-6892-1180 fax 03-6892-1183 url https://www.sbi.co.jp/
ホーム  | トピックス | セミナー情報  | お問合せ
会社案内 | 会社概要 | ご挨拶 | 企業理念 | 所在地
サービス案内 | 導入支援 | キッティング | AMC | ​Jamf Pro | Jamf Now | Jamf Nowリモート導入支援 | Mobile Iron | Zoom | Okta | iOSアーキテクチャ講習会 | iOSユーザ向け講習会 
サイトポリシー | サイトマップ 
Picture
ソフトブレーン・インテグレーション株式会社は、Apple Consultants Network に参加しています。Appleに認定されたコンサルタントとしてiOS/MAC 等Apple製品の導入支援事業を行っております。
▲上に戻る

Copyright(C) SOFTBRAIN INTEGRATION Co.,Ltd. All Right s Reserved.