iPhoneのAirDropプライバシー:共有される情報と安全な設定方法
AirDropは速くて便利です。同時に、iPhoneが発する小さな広告ビーコンでもあります。このガイドでは、AirDropが何を公開しているか、そして見つかりにくくしながらも便利に使い続けるための設定を説明します。
日常のデフォルトはAirDropを「連絡先のみ」に設定してください。電車、カフェ、空港、混雑したイベントでは「受信しない」に切り替えましょう。「すべての人(10分間)」は、目の前にいる信頼できる相手からファイルを受け取る必要があるときだけ使用してください。
AirDropの3つのモードとそれぞれの意味
AirDropには「受信しない」「連絡先のみ」「すべての人(10分間)」の3つの設定があります。「受信しない」にすると、iPhoneはAirDropの送信者から見えなくなります。「連絡先のみ」では、連絡先に登録されている人だけがあなたを見つけられます。「すべての人(10分間)」にすると、近くにいるiPhoneすべてが短時間だけあなたを見つけられます。
Appleはサイバーフラッシングを減らし、一部の地域での抗議活動に関連する悪用を防ぐため、iOS 16.2で「すべての人」オプションに時間制限を設けました。10分が経過すると、自動的に「連絡先のみ」に戻ります。
AirDropがiPhoneについて公開する情報
AirDropが検索可能な状態のとき、iPhoneは電話番号とメールアドレスから生成されたハッシュ識別子、デバイス名(デフォルトでは多くの場合フルネーム)、そして連絡先カードの写真が設定されている場合はその小さなビットマップサムネイルを発信します。
研究者によると、AirDropが送信するハッシュは、混雑したエリアで市販のハードウェアを使えば数秒で解析でき、電話番号が傍受されてしまうことが示されています。日常的な使用ではリスクは小さいですが、存在することは確かであり、知っておく価値があります。
最も簡単な対策はデバイス名を変更することです。「設定」「一般」「情報」の順に開き、「名前」をタップします。フルネームから「iPhone」や名だけといった無難な名前に変更しましょう。
サイバーフラッシングと不審なAirDrop
AirDropが「すべての人」に設定されていると、近くにいるiPhoneが誰でもファイルを送りつけることができます。承認または拒否する前にプレビューサムネイルが表示されます。これがiPhoneにおけるサイバーフラッシングの仕組みです。見知らぬ人が不適切な画像を送り、プロンプトにプレビューが表示されてしまいます。
Appleは最新のiOSで「センシティブなコンテンツの警告」機能を通じてAirDropのプレビューのヌード画像をぼかすようになりましたが、この保護機能はオプトイン方式で、すべての端末で適用されるわけではありません。AirDropを「すべての人」以外に設定することが、依然として最も有効な対策です。
ファイルを受け取るとき:メタデータに含まれる情報
AirDrop経由で写真や動画を受け取ると、ファイルには元のEXIFメタデータが付いています。送信者が削除していなければ、カメラモデル、タイムスタンプ、撮影場所の位置情報が含まれています。
AirDropで受け取った写真を写真アプリに取り込んで後から共有すると、位置情報もそのまま引き継がれる場合があります。再共有する前に削除しておきましょう。写真を開き、情報ボタンをタップし、位置情報をタップして、「調整」または「位置情報なし」を選択します。
ファイルを送るとき:受取人があなたについて知ること
ファイルを送信すると、受取人にはあなたのデバイス名と、承認した場合は連絡先カードのサムネイルが表示されます。写真や動画の場合、位置情報を削除していなければ、メタデータを含む元のファイルが届きます。
プライベートな画像をAirDropで送る前に、受取人にカメラモデル、正確なタイムスタンプ、撮影場所を知られてもよいかを確認してください。税務書類、身分証明書、プライベートな写真などは、送信前に位置情報を削除しておくことをおすすめします。
実際の使い方に合わせたAirDropの設定
デフォルトを「連絡先のみ」に設定してください。連絡先に登録されている人は誰でもあなたを見つけられるため、連絡先リストは整理しておきましょう。同僚や家族とよくファイルを共有する場合は、相手のApple IDメールアドレスが連絡先カードに正しく保存されていることを確認してください。そうでないと、AirDropで認識されない場合があります。
公共の場では「受信しない」を使用してください。カフェ、公共交通機関、空港、カンファレンス、デモなどの場所では、「すべての人」モードはリスクになります。ファイルを受け取る必要があるときだけオンにしましょう。
デバイス名を変更してください。デフォルトの名前はフルネームになっていることが多く、AirDropの範囲内にいる人に表示されます。無難な名前にしても機能は何も損なわれず、小さくても実際のリスクを取り除くことができます。
AirDropが適切でない場面
AirDropは信頼できるデバイス間の一時的なファイル転送に適しています。プライベートなストレージシステムではありません。パスポートのスキャン、税務書類、リカバリーコードをデバイス間で転送する場合、AirDropは受信デバイスの写真またはファイルにコピーを残し、すべてのメタデータもそのまま保持されます。
写真やファイルに残してはいけないファイルには、暗号化されたコンテナを使用してください。Vaultaireはパターン派生キーでファイルを保護し、カメラロールとは別に保管します。機密性の高いスキャンデータが先週のコーヒー写真の隣に紛れ込む心配がありません。
関連する記事:
- iPhoneでスクリーンショットをプライベートに保つ
- どのアプリがiPhoneの写真にアクセスできるか
- iPhoneのプライバシー設定
- iPhoneの写真から位置情報メタデータを削除する
- パターン暗号化
出典
よくある質問
許可なしにAirDropでファイルを送りつけることはできますか?
あなたがタップしない限り、送りつけることはできません。すべてのAirDrop転送には承認のタップが必要です。ただし、承認前にプレビューサムネイルが表示されることがリスクで、これがサイバーフラッシングの仕組みです。AirDropを「連絡先のみ」または「受信しない」に設定すると、プロンプト自体が表示されなくなります。
AirDropに本名が表示されますか?
デバイス名にフルネームを使用している場合は表示されます。iOSはセットアップ時にiCloudアカウントからデバイス名を設定します。「設定」「一般」「情報」「名前」から変更できます。「iPhone」や名だけといった無難な名前にすることで、AirDropの範囲内にいる人に公開する情報を減らすことができます。
AirDropは暗号化されていますか?
はい。AirDropはBluetooth信号とピアツーピアWi-Fiリンク上でTLSを使用します。転送中のデータは暗号化されています。プライバシー上の懸念は傍受ではなく、検索可能性、個人情報の開示、受け取るファイル内のメタデータに関するものです。