Simejiの危険性なぜ囁かれる?過去の流出事件と現在の安全性を検証
Simejiの危険性なぜ囁かれる?過去の流出事件と現在の安全性を検証の基礎知識と応用に迫る! わかりやすい言葉で紐解きます。
iPhoneなどのiOS端末でSimejiをインストールした際、設定画面で表示される「フルアクセスの許可」に対する警告文も、ユーザーの恐怖心を煽る大きな要因となっています。
設定時、画面には「このキーボードに、クレジットカード番号や住所などの個人情報を含む、過去に入力したすべての内容を開発元に転送することを許可します」という、Appleによる強烈なシステム警告が表示されます。この警告画面を見て「Simejiはスパイウェアではないか」「端末が乗っ取られるのではないか」とパニックに陥るユーザーが少なくありません。
しかし、この警告はSimeji固有のものではなく、Googleの「Gboard」など外部キーボードアプリがネット通信(クラウド変換機能や着せ替え素材のダウンロード、音声入力)を行うために必須となるOS標準の警告表示です。フルアクセスを許可しなければ外部通信が一切遮断されるため、Simeji最大の売りである「アニメ用語や最新流行語への一発変換」といったクラウド超変換が機能しなくなります。
また、SNSで定期的に浮上する「Simejiを入れたらLINEやインスタのアカウントが乗っ取られた」という噂についても、技術的な検証結果は異なります。キーボードアプリが直接システム権限を奪取して遠隔操作を実行するバックドアは確認されておらず、乗っ取り被害の多くは、パスワードの使い回しやフィッシング詐欺メールによる認証情報の流出が原因と判明しています。とはいえ、「キーボードはすべてのテキスト入力の入り口である」という原理原則に鑑みれば、フルアクセスを許可すること自体が一定の攻撃対象領域(アタックサーフェス)を広げる行為である点は否定できません。