「サイト閲覧でiPhone乗っ取り!?」Gmailや個人情報が流出するサイバー攻撃から身を守る対処法
今回は、最新のサイバー攻撃(ゼロデイ攻撃)や悪質Chrome拡張機能、PDFファイルに潜む脆弱性についてご紹介します。不審な脅威から身を守るセキュリティ対策をチェックしましょう。
イチオシスト
※記事内で紹介した商品を購入すると、売上の一部が当サイトに還元されることがあります。
「怪しいサイトは開いていないから安全」の思い込みは危険

Gmailの永久IDが盗まれる!? PDFを開くだけで起こる乗っ取り対策
「iPhoneだからウイルスには絶対に感染しない」「仕事で届いたPDFだから開いても大丈夫」と過信していませんか?ハッカーの手口は日々巧妙化しています。
今回は、スマホライフPLUS(https://sumaholife-plus.jp/)に掲載された記事を参考に、ゼロデイ攻撃や脆弱性対策に関する情報をご紹介。各項目の詳細はぜひスマホライフPLUSでご確認ください。
サイトを開くだけでiPhoneが乗っ取られる?最凶の攻撃ツール「Coruna」

画像引用:スマホライフPLUS(https://sumaholife-plus.jp/life/51392/)
Googleの発表により、かつて米国政府が関与していたとされるiOS向けハッキングツール群「Coruna(コルナ)」がロシアや中国のハッカー組織に渡り、一般ユーザーへの攻撃に使われていたことが発覚しました。
対象はiOS13.0〜17.2.1で、Safariで不審なページを開いただけで、タップやインストール等の操作なしで暗号資産ウォレットなどの情報が窃取されるため、最新iOSへの更新が必須です。
<出典>
サイト閲覧だけでiPhone乗っ取り?米政府流出のツール「Coruna」をGoogleが公表、しかも犯罪者に流出か(スマホライフPLUS)
PDFを開いただけでPCが乗っ取られる!Acrobat Readerの重大欠陥

画像引用:スマホライフPLUS(https://sumaholife-plus.jp/life/52097/)
Adobe社は、PDF閲覧ソフト「Acrobat」や「Reader」に存在していた深刻なゼロデイ脆弱性(CVE-2026-34621)を修正する緊急パッチを公開しました。
最大の問題は、この脆弱性が修正される前の4カ月間にわたり、悪意あるハッカーによって悪用され続けていた点です。不審な添付ファイルは絶対に開かず、常にソフトウェアを最新に保つ自衛が不可欠です。
<出典>
PDFを開くだけでPC乗っ取り? Adobe Readerに4カ月放置の「重大欠陥」発覚(スマホライフPLUS)
パスワード変更でも逃げられない!拡張機能が盗む「永久ID」の恐怖

画像引用:スマホライフPLUS(https://sumaholife-plus.jp/pc_it/52106/)
Socket社の調査により、ユーティリティを装った108個の悪質なChrome拡張機能(YouSideなど)が、ユーザーのGmailアドレスや氏名、さらには変更不可能なGoogleの「subID(永久識別子)」を盗み、裏口(バックドア)を設置していたことが判明しました。
これらはEdgeなどのChromiumベースのブラウザすべてに影響するため、不要な拡張機能はすぐに削除しましょう。
<出典>
パスワード変更でも逃げられない! 悪質Chrome拡張機能108個が盗んでいた「永久ID」とは(スマホライフPLUS)
【まとめ】セキュリティ神話を捨てて不審なファイルやサイトを警戒
今回はiPhoneを狙うCorunaツール、AdobeReaderのゼロデイ脆弱性、悪質なChrome拡張機能について紹介しました。少しでも不審なメールやサイト、拡張機能は避け、常にOSやアプリを最新に保って安全なデジタルライフを守りましょう。
※記事内における情報は原稿執筆時のものです。店舗により取扱いがない場合や、価格変更および販売終了の可能性もございます。あらかじめご了承ください。
※記事内容は執筆時点のものです。最新の内容をご確認ください。
)
