
なりすましやなりすましがますます蔓延する現代において、発信者やテキストメッセージの送信者の真正性を見極めることは容易ではありません。この問題に対処するため、GoogleはAndroid System Key Verifierを導入しました。これは、新旧両方のAndroidデバイスにプリロードされている新しいシステムアプリケーションです。この革新的なソリューションは、エンドツーエンドの本人確認を行い、通話、メッセージ、チャットアプリケーションを潜在的ななりすましから保護します。
Android システムキー検証ツールがセキュリティを強化する仕組み
Android システムキー検証ツールは、Android 8.0以降を搭載したデバイスにシステムレベルアプリケーションとして組み込まれています。このアプリは、デバイス固有の暗号化キーを使用して、音声通話やテキストメッセージ中に連絡先の本人確認を行います。これは、AppleのiMessageに搭載されている連絡先キー検証機能を模倣したものです。
通話やテキストメッセージのやり取りを行う際、Key Verifier は暗号鍵とシステムレベルの様々なチェックを用いて本人確認を行います。高度な人工知能 (AI) アルゴリズムも活用し、信頼できる人物を装った詐欺師など、詐欺電話の特徴的なパターンを識別します。通話が安全であると確認された場合、アラートは表示されませんが、疑わしい通話はフラグ付けまたはブロックされます。

2025年6月現在、システムキー検証アプリはすべてのAndroidデバイスに自動的にインストールされています。残念ながら、プライバシーへの懸念からアンインストールしたユーザーもいます。ただし、このアプリは安全であるとみなされており、個人情報の盗難を防ぐために強く推奨されていることに留意してください。
Androidの公式ドキュメントによると、システムキー検証ツールによって管理される暗号鍵情報は、デバイスにローカルに保存されます。Googleやサードパーティのアプリケーションからはアクセスできません。鍵は、Trusted Execution Environment(TEE)やセキュアエレメントなどの安全なハードウェアコンポーネントを通じて生成・管理されます。
検証プロセス中、機密鍵マテリアルはアプリケーション本体とは分離されています。Googleは、アプリの動作に必要な診断データのみにアクセスできるため、秘密鍵の安全性が確保されます。万が一Androidオペレーティングシステムが侵害された場合でも、攻撃者はアプリの鍵を利用することはできますが、デバイスから機密鍵マテリアルを抽出できません。
Android システムキー検証がアクティブであることを確認する方法
Android システムキー検証ツールはバックグラウンドでシームレスに動作し、ユーザーによる手動設定やアクティベーションは必要ありません。インストールを確認したい場合は、Android デバイス上で簡単に確認できます。
アプリが利用可能かどうかを確認するには、「設定」 > 「アプリ」 > 「システムアプリ」に移動します。Androidシステムキー検証ツールを探し、「アプリ情報」を選択します。アプリのインストールは確認されますが、バックグラウンドで動作するため、直接アクセスすることはできませんのでご注意ください。

アプリのステータスはGoogle Playページでも確認できます。インストール済みと表示されます。アンインストールするオプションもありますが、個人情報保護において重要な役割を果たすため、そのまま残しておくことをお勧めします。

検証ツールをメッセージングアプリケーションに統合する
Android システムキー検証ツールの有用性は、従来の通話やテキストメッセージにとどまりません。一般的なメッセージングアプリ内でのやり取りのセキュリティも強化します。ユーザーは検証プロセスを直接確認することはできませんが、Google メッセージや WhatsApp などのアプリに Android セキュリティキー検証ツールが統合されているため、連絡先の検証が容易になります。
例えばWhatsAppでは、信頼できる連絡先からのメッセージのセキュリティを確認するには、会話を開き、3点メニューをクリックして「セキュリティコードを確認」を選択します。デバイスは、連絡先の暗号鍵を認証するのに少し時間がかかります。

検証が成功すると、エンドツーエンドの暗号化が自動的に検証されたことを確認するステータス更新がタイムスタンプとともに届きます。

さらに、ユーザーは「QRコードをスキャン」を選択して、簡単な認証を行うことができます。アプリはQRコードを生成します。これは信頼できる連絡先がスキャンできます。相手のデバイスでQRコードをスキャンすることを選択すると、他のユーザーと安全に連携できます。

カメラが連絡先の QR コードを読み取り、エンドツーエンドの検証プロセスを完了します。

QRコードが好みでない場合は、WhatsApp内で直接60桁の番号を比較して連絡先を認証することもできます。エンドツーエンドの認証を成功させるには、双方がこの操作を実行する必要があります。

WhatsAppで連絡先を交換する際は、信頼性を確かめるために時間をかけることが不可欠です。認証プロセスは、単一の番号に紐付けられたすべてのデバイスで機能します。さらに、プライバシーを重視するユーザーは、特定の推奨事項に従ってWhatsAppのセキュリティを強化することを検討してください。
Google は、WhatsApp と Google メッセージ以外にも、Viber、Telegram、Signal などの他のメッセージング アプリに Android セキュリティ キー検証機能を拡張し、ユーザーのセキュリティをさらに強化する予定です。
Android デバイスを最適に保護するには、生体認証、より安全なロック画面、デバイスの検索の有効化など、さまざまなセキュリティ機能を活用して安心感を高めることを検討してください。
コメントを残す