
審査をすり抜ける詐欺アプリに注意--「ChatGPT」人気を利用
Bree Fowler (CNET News) 翻訳校正: 矢倉美登里 吉武稔夫 湯本牧子 (ガリレオ)
2023-05-29 11:21
ダウンロードするアプリには注意が必要だ。AppleやGoogleの通常は厳格な審査をパスしたからといって、そのアプリが100%安全だという保証はない。

提供:Getty
AppleもGoogleも、規約に従わないアプリをたえず探している。例えば、Appleは2022年、プライバシーやセキュリティ、コンテンツの基準を満たしていないアプリ170万本近くの登録申請を却下したと発表している。Googleは同年、ポリシーに違反しているアプリ143万本がアプリストアで公開されるのを阻止したという。
そうした取り組みにもかかわらず、金銭や個人情報を盗むために公開された不正なアプリは今も審査プロセスをくぐり抜けている。研究者は日常的に、マルウェアアプリを発見している。こうしたマルウェアは、データを盗んだり、デバイスをボット化してサービス拒否(DoS)攻撃やスパム攻撃に利用したり、あるいは単に、偽のクリックを集めて利益を上げられる不要な広告をスマートフォンに表示させたりするように作られている。
だいたいのところ、こうした研究報告はAppleやGoogleの注意をすぐに引き、たいていの場合、両社がすぐに問題のアプリをストアから削除したり、アプリの開発者に対してしかるべき措置を講じたりする。しかし、研究者らは、アプリに明白な不正がなくても、あるいはAppleやGoogleの開発者向けの規約に反していなくても、ユーザーに問題をもたらす場合があると警告している。
英国のサイバーセキュリティ企業Sophosは先ごろ、AppleとGoogleのストアで「ChatGPT」のようなオープンソースの人工知能(AI)ツールの人気につけ込むアプリを指摘するレポートを発表した。
Sophosによると、これらのアプリはアプリストアのポリシーの抜け道を利用して、ChatGPTベースのチャットボットを装い、欺されて自分が使うためにダウンロードしたユーザーに不当な料金を請求するという。
これらのアプリが利用を促す無料トライアルは「機能がほぼなく」、ユーザーに大量の広告を表示し、それから有料サブスクリプションへの登録を促す。その料金は年間数百ドルかかる場合もあるという。
Sophosの脅威研究主任Sean Gallagher氏は次のようにコメントした。「(アプリの開発者らは)ユーザーが料金に注意を払わなかったり、このサブスクリプションに登録していることを忘れたりすると見込んでいる」
同氏はさらに、これらのアプリは無料試用期間が終わったらあまりユーザーの役に立たないよう故意に設計されているとも述べた。それによって、週額または月額でまだ料金を支払っていることに気づかないままアプリをユーザーに削除させられるという。
研究チームは、複数のいわゆる「フリースウェア」(Fleeceware:「fleece」には金品を巻き上げるという意味がある)アプリを調査した。これらのアプリはいずれもChatGPTのアルゴリズムをベースにしているとの説明がある。ChatGPTの開発元OpenAIは確かにこのAIの無料版をオンラインで提供しているが、問題のアプリはほぼ同じような機能のために高額なサブスクリプション料金を課していた。
例えば、あるアプリは3日間のトライアル後に1週間あたり6ドル(約840円)を請求している。大した金額には思えないかもしれないが、年間に換算すると300ドル(約4万2000円)を超える。
レポートで挙げられたアプリの一部は、その後アプリストアから削除されたが、残っているものもある。Sophosの研究チームはレポートの中で、これらのアプリは開発者向けのルールにかろうじて違反しないように設計されているため、不正であることが明らかなアプリとは異なり、アプリストアの審査で却下されることはほとんどないと指摘している。
研究チームはまた、AppleとGoogleはどちらも開発者がアプリのサブスクリプションで稼いだ金銭から多額の手数料を得ているため、こうしたアプリをストアから削除する動機があまりないとも指摘している。
Googleはコメントを出し、Sophosがレポートで言及しているように、指摘されたアプリの一部を削除し、その他のアプリについても調査を続けていることを明らかにした。また、フリースウェア対策のポリシーの強化にも取り組んでいるという。米CNETはAppleにコメントを求めたが、現時点で回答は得られていない。
この記事は海外Red Ventures発の記事を朝日インタラクティブが日本向けに編集したものです。
ZDNET Japan 記事を毎朝メールでまとめ読み(登録無料)
特集
- 松岡功の「今週の明言」
- 中国ビジネス四方山話
- 松岡功の一言もの申す
- 「GIGAスクール構想」で進化する教育現場
- さまざまなLinuxディストリビューションの世界
- トップインタビュー
- ビジネス視点で分かるサイバーのリスクとセキュリティ
- トランスフォーメーションの破壊者:インテントAI
- 流通テック最前線
- PDF Report at ZDNET Japan
- 技術者視点で見るメインフレームの進化と深化
- 持続可能な地域社会を目指す「地域DX」
- デジタル岡目八目
- カーボンニュートラル(脱炭素)
- ICT来し方行く末
- Ziddyちゃんの「私を社食に連れてって」
- 対応必須化の波が到来したSBOM動向
- Linuxノウハウ
- デジタルジャーニーの歩き方
- 企業セキュリティの歩き方
- サプライチェーン管理高度化のススメ
- CIO・情シス部長が知っておきたい「データクラウド」の基本と構造
- 製造業のサイバーセキュリティ・進化する脅威と対策方法
- 「働く」を変える、HRテックの今
- 世界のICTが集まるアイルランド
- 新潮流Device as a Serviceの世界
- ラズパイをより身近に
- プロダクトの力でビジネスを推進する
- 「責任あるAI」--AIに倫理感を持たせるには
- 官民連携時代のセキュリティリーダーシップと重要インフラ保護