![]() |
Pixelの新しいアップデートにより、管理者は社内メッセージを管理できるようになりました。写真: Google 。 |
Android Authorityによると、GoogleはRCSアーカイブ機能を展開しており、これにより企業は会社が管理するデバイス上の会話を傍受またはアーカイブできるようになります。簡単に言うと、エンドツーエンドで暗号化されているRCSメッセージであっても、上司はGoogleメッセージで読むことができるようになるということです。
これは会社が管理するデバイスにのみ適用され、個人の携帯電話には適用されません。規制の厳しい業界では、この機能は既存のSMSアーカイブメカニズムに追加されるだけです。
一般的な企業の従業員は、メールとは異なり、テキストメッセージは上司に送るのに堅苦しくなく、同僚同士の親密なコミュニケーション手段だと考えています。特に、エンドツーエンドで暗号化され、プライバシーが確保されている場合はなおさらです。しかし、今ではそれは当てはまりません。
Forbesによると、エンドツーエンド暗号化についてユーザーの間でよくある誤解があるようです。このメカニズムは送信中のメッセージのみを保護しますが、携帯電話に届くと復号化され、デバイスを操作する人なら誰でもアクセスできてしまいます。
Googleは、これは「Androidでサポートされ、SMSとMMSの両方と下位互換性のある信頼性の高いメッセージアーカイブソリューション」であると説明しています。従業員は、アーカイブが有効になっていると、デバイスに明確な通知が表示されます。
この機能を有効にするのは厳しく規制されている業界だけではなく、どの組織でも可能であるため、従業員が会社支給のスマートフォンにあまり興味を示さなくなる可能性があります。
この機能は、Google Pixelおよびその他の互換性のあるAndroid Enterpriseデバイスに展開されます。従業員は、入力内容の可視性、既読通知、Androidデバイス間のエンドツーエンド暗号化といったRCSのメリットを最大限に活用できると同時に、組織がコンプライアンス要件を満たしていることを保証できるとGoogleは述べています。
しかし、フォーブス誌によると、従業員が同僚とのコミュニケーションに「シャドーIT」プラットフォーム、特にWhatsAppやSignalを利用しているという懸念が長年存在していた。今回のアップデートは、その状況を改善するものではないことは確かだ。
マイクロソフトは以前、従業員が勤務していないたびに通知を送信することで物議を醸しました。具体的には、Microsoft 365 ロードマップのアップデートでは、ユーザーが社内Wi-Fiに接続すると、勤務場所を示す位置情報が表示されるようになっていました。
サイバーセキュリティニュースによると、この方法は最近のセキュリティ強化を回避し、企業環境においてラテラルムーブメント(横方向の移動)やデータ漏洩のリスクを生み出します。これらのアクセストークンは、被害者を装ってTeamsのメッセージやメールを送信したり、フィッシング攻撃を仕掛けたり、アクセスを維持したりするといった、なりすまし行為を可能にします。
出典: https://znews.vn/dong-thai-nguy-hiem-cua-google-post1607368.html







コメント (0)