Android 17、強化された詐欺対策、盗難防止機能、プライバシー機能でセキュリティを強化
**Google**の次期**Android 17**リリースでは、銀行詐欺との戦い、デバイス盗難対策の向上、ユーザープライバシーの強化に重点を置いた、一連のセキュリティおよびプライバシー強化機能が導入される予定です。このアップデートには、リアルタイムの詐欺通話検出、紛失したデバイスの生体認証ロック、拡張された脅威検出機能などが含まれます。

来月展開予定の**Android 17**は、デバイス盗難、脅威検出、銀行詐欺通話に焦点を当てた、いくつかのセキュリティおよびプライバシー機能を紹介します。
### 強化された詐欺通話対策
**Google**は、金融機関を装ってユーザーを騙してお金を送金させたり、口座関連情報を漏洩させたりする詐欺師による発信者番号詐称に対する保護を拡大します。
Androidは銀行アプリと連携して詐称された通話を検出し、詐欺が特定されると自動的に接続を切断します。

通話の認証は、アプリレベルのクエリを通じて、および発信番号を銀行が提供する内部セットと比較することによって行われ、顧客との通信には使用されません。
最初の展開は、非常に人気のあるデジタルバンキングおよび決済アプリである**Revolut**、ブラジルの大手小売・商業銀行である**Itaú Unibanco**、およびラテンアメリカのデジタルバンクである**Nubank**を対象とします。
この機能は**Android 17**で導入されますが、**Google**は**Android 11**以降でも利用可能にすると約束しています。
### 拡張された脅威検出
Androidの**Live Threat Detection**(アプリの動作を分析し、潜在的なリスクを評価するために**Play Protect**を活用するアンチストーカーウェア機能)は、SMS転送の悪用、隠されたアクセシビリティオーバーレイ、アイコンを隠したり変更したりするアプリ、悪意のあるバックグラウンド起動など、追加の悪用技術を検出するように拡張されています。

**Android 16**以降利用可能な**Advanced Protection**デバイスレベルのセキュリティも拡張され、アクセシビリティサービスへのアクセスはアクセシビリティツールとして明示的にラベル付けされたアプリに制限され、デバイス間ロック解除が無効になり、**Chrome** WebGPUサポートが無効になり、チャット通知の詐欺検出が追加されます。
### デバイス盗難対策
デバイス盗難に対する保護を強化するために、**Android 17**の**Google**の「紛失としてマーク」機能では、デバイスのパスコードまたはPINの追加オプションとして、生体認証で電話をロックできるようになります。
これにより、紛失としてマークした場合、たとえパスコード/PINでロック解除できたとしても、泥棒はデバイスの追跡を無効にしたり、再度アクセスしたりできなくなります。

デバイスが紛失としてマークされると、クイック設定メニューが利用できなくなり、WiFiおよびBluetooth接続が無効になります。
**Google**によると、アルゼンチン、チリ、コロンビア、メキシコ、英国を含む一部の市場では、デバイス盗難対策機能が**Android 10**以降を実行しているスマートフォンで利用可能になります。
### その他のセキュリティおよびプライバシーの改善
プライバシーとセキュリティに関連する注目すべき改善点は次のとおりです。
* **Android**用**Chrome**は、インストール前に既知のマルウェアに対してダウンロードされたAPKをスキャンします。
* 「紛失としてマーク」では、デバイスのロック解除に生体認証が必要になり、クイック設定が非表示になり、新しいWi-FiおよびBluetooth接続がブロックされます。リモートロックおよび盗難検出ロックも、**Android 17**デバイスおよび一部の**Android 10+**デバイス(一部市場)でデフォルトで有効になります。
* **Android 17**は、PIN/パスワードの推測試行を減らし、ロック解除の失敗間の遅延を増やします。
* **Android 12+**デバイスでは、所有権の確認と復旧のためにロック画面のIMEIを表示できるようになります。
* **Android 17**は、一時的な正確な位置情報共有、改善された位置情報アクセスインジケーター/履歴、および特定の連絡先への一時的なアクセスのみを許可する新しい連絡先ピッカーを追加します。
* **Android 17**は、AI関連のデータ処理のハードウェアバックアップされた分離のために、**AISeal**と**pKVM**を導入します。
* **Pixel**デバイスは最初に、公式**Android**ビルドの検証を、認証された**Google**アプリおよび**GMS API**の公開台帳によってバックアップされて取得します。
* **Android**は、OTP詐欺をブロックするために、ほとんどのアプリからSMSワンタイムパスワードを3時間非表示にします。
* キャリアは、レガシーネットワークが廃止された地域では、デフォルトで2Gが無効になったデバイスを出荷できるようになります。
* **Android**は、将来性のあるセキュリティのために、ポスト量子暗号化保護を追加しています。
OS検証のような機能の一部は、最初に**Pixel**デバイスで起動するか、新しいモデルに限定されますが、他の機能はOEMが採用できる可能性があります。そのため、**Android**エコシステム全体で展開時期は大きく異なる場合があります。
