企業は企業のiPhoneにIT「スパイウェア」を持っていますか?


12

会社でiPhoneを使用しています。私の理解では、Appleはi *デバイスに、アプリストアから提供されていないソフトウェアを許可していません。ITが電話を追跡する方法について同僚と話し合いました。企業が従来の電子メールクライアントの外部で従業員の行動を追跡できるようにするキーボードロガーやその他のスパイウェアをインストールできますか?

運送業者を通じて毎月の請求書にテキストメッセージが表示されることを知っています。Google Voiceを介してテキストメッセージを送信する場合、サードパーティのアプリであり、データ接続を使用するので、それは判読できないと思いますか?

回答:


22

企業は、Apple iOS App Storeに掲載せずに、iOS Developer Enterprise Programを通じて社内アプリを従業員に提供することを選択できます。

あなたが尋ねていることは、主にMDM(モバイルデバイス管理)の領域に該当します。iOSで人気のあるMDMソリューションの1つは、SAPのAfariaです。MDMアプリのインストールは、従業員が企業の電子メール(およびその他のサービス)に接続できるようにするために、一部の企業では必須の要件になっています。MDMソリューションを使用して、アプリ、アカウントをセットアップし、特定の機能に企業ポリシー/制限を課し、プロファイルのプロビジョニングを通じてデバイスのリモートワイプを有効にすることもできます。

application sandboxiOSによって課せられる制限のため、MDMアプリケーション、システムおよびOS上の他のすべてのアプリケーションをスヌーピングするデバイスを完全に制御することはできません。キーストローク、ネットワーク通信、使用するアプリのデータを記録することはできません。

読みビジネスにiPhone詳細ページ。関連するスニペットを次に示します。

ITはMDMサーバーを介してiPhoneおよびiPadデバイスと対話できますが、すべての設定とアカウント情報が公開されるわけではありません。ITは、MDMを介してプロビジョニングされた企業アカウント、設定、および情報のみを管理できます。ユーザーの個人アカウントにアクセスできません。
...
...

MDMサーバーがiOSデバイスで表示できるものとできないものの例。

MDMで確認できるもの:

  • 装置名
  • 電話番号
  • シリアルナンバー
  • モデル名と番号
  • 利用可能な容量とスペース
  • iOSバージョン番号
  • インストール済みアプリ

MDMが表示できない:

  • 個人のメール、カレンダー、連絡先
  • SMSまたはiMessages
  • Safariブラウザーの履歴
  • FaceTimeまたは通話ログ
  • 個人的なリマインダーとメモ
  • アプリの使用頻度
  • デバイスの場所

このトピックに関する注意点:

  • Appleは、iOSの将来のリリースで、デバイスの監視とポリシー適用機能を拡張する可能性があります。
  • デバイスにMDMをインストールする代わりに企業の電子メール(およびその他のリソース)へのアクセスを許可するために企業が課す重要な前提条件の1つは、デバイスをジェイルブレイクしてはならないことです。セキュリティを真剣に考えている企業は、あらゆる種類の攻撃(MDMアプリやデバイスにプッシュされたMDMポリシーの無効化または無効化を含むが、これらに限定されない)に対して脆弱なジェイルブレイクされたデバイスを許可しません(少なくともポリシー上) )。
  • もちろん、デバイスがジェイルブレイクされた場合、悪意のあるアプリは現在利用可能な標準のMDMソリューションよりも多くの情報にアクセスして収集できます(ただし、商用エンタープライズソリューションは、デバイスがジェイルブレイクされることを前提条件として要求しません)。

すばらしい。リンクを使用したり、流行語を使用したりして、自分でトピックを検索できるようになりました。
boltup_im_coding

2
いい答えです。デバイスがジェイルブレイクされた場合(ITの観点から管理するのが苦痛になるため、そうではないと思います)、MDM は「MDMが表示できない」リストのすべてにアクセスできます。
アンドリューラーソン

本当です。ジェイルブレイクされた場合、すべてにアクセスできますが、非標準のMDMアプリを介してのみアクセスできます(デバイスのジェイルブレイクを要求する商用エンタープライズソリューションはありません)。
MK

デバイス上でMDMをインストールすると引き換えに、企業の電子メール(およびその他のリソース)へのアクセスを可能にするための企業の重要な前提条件の一つは、ということであるデバイスはいけませんジェイルブレイクします。セキュリティを真剣に考えている企業は、あらゆる種類の攻撃に対して脆弱である可能性があるジェイルブレイクされたデバイスを許可しません(少なくともそのポリシーでは)。
MK

@MK MDMプロファイルを使用して、iOSデバイスにインストールされているアプリの使用状況を追跡できますか?
Saurabhジャイナ
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.