Back to Articles

iPhoneでスパイウェアやストーカーウェアを見分ける方法

iPhoneでストーカーウェアを見分ける実際のサイン、スキャンアプリが検出できない理由、そして本当に役立つ確認方法——構成プロファイルとSafety Check。

これは何か

ストーカーウェアとは、誰かがあなたのiPhoneにインストールする監視ソフトウェアのことで、たいていは端末に数分間物理的にアクセスするだけで済みます。それによって、あなたに気づかれずにメッセージを読んだり、位置情報を追跡したり、写真を見たりできるようになります。パソコンのウイルスのような入り方はしません。感染したダウンロードも、クリックした不審なリンクもありません。最も分かりやすいサインは技術的なものではなく、行動的なものです。相手が知るはずのないことを知っている——共有した覚えのない正確な現在地、プライベートな会話の内容、誰とメッセージをやり取りしているかなどです。

これは、電車やカフェで画面を後ろから覗き見されることとは異なる脅威です。覗き見にはその瞬間、相手がそばにいる必要があります。しかしストーカーウェアは、相手が立ち去った後もずっと動き続けます。以下では、iPhoneで実際に確認できる具体的なサイン、Appleがこの問題のために用意しているツール、そして「とりあえずアンチウイルスを入れる」よりも限定的で、しかしずっと実用的な答えを紹介します。

実際の仕組み

iPhone用の「スパイウェアスキャナー」アプリが機能しない理由

iOSはすべてのアプリを独自のサンドボックス内に閉じ込め、他のアプリやシステムを見ることができないようにしています。これは欠陥ではなく意図的な設計であり、そのぶんサードパーティのアプリがWindows PCやAndroidのアンチウイルスのようにiPhoneをスキャンしてスパイウェアを検出することは、そもそもできません。EFFとAV-Comparativesが2025年に行ったアンチウイルスによるストーカーウェア検出テストでも、テスト全体——「アンチウイルスがストーカーウェアを検出する」という前提そのもの——がAndroid限定でした。iOSにはこれに相当するものが存在しません。アーキテクチャがそれを許していないからです。iPhoneをスキャンしてスパイウェアを検出すると謳うApp Store上のアプリは、iOSでは実現できないはずのことを売り物にしています。

実際に確認できること

いくつか、実際に目に見えて確認できるものがあり、10分ほどかける価値があります。

  • 見覚えのない構成プロファイル。 「設定」>「一般」>「VPNとデバイス管理」を開きます。自分でインストールした覚えのないプロファイル——特にモバイルデバイス管理(MDM)プロファイル——は、誰かに端末や位置情報への可視性を与えている可能性があります。見覚えのないものが見つかり、その端末が職場や学校によって管理されているわけではない場合は、削除する前に調べる価値があります。
  • インストールした覚えのないアプリ。 ホーム画面とAppライブラリを見て、見慣れないものがないか確認します。「設定」>「プライバシーとセキュリティ」からも、どのアプリが写真にアクセスできるかを直接確認できます。
  • Safety Checkを実行する。 「設定」>「プライバシーとセキュリティ」>「Safety Check」に、Appleはまさにこの状況のためのツールを用意しています。現在、誰やどのアプリと何が共有されているかを表示し、ワンステップでリセットできます。これはApple自身が推奨する方法であり、サードパーティのスキャナーではありません。
  • バッテリー消費やデータ使用量は補助的なサインにはなりますが、それだけを頼りにはできません。普通のアプリでも同じような消費をすることは多いからです。

プライバシーにとって重要な理由

ストーカーウェアを確認することは、誰かの悪事を暴くためではありません。自分の位置情報や会話、写真に誰がアクセスできるかを自分で決める権利の話です。この視点は、次に何をすべきかにも関わってきます。何か見つかった場合、FTCのガイダンスでは、その端末自体で行動を起こす際には注意するよう勧めています。プロファイルやアプリを削除すると、それをインストールした相手に気づかれる可能性があり、すべての状況で安全な結果になるとは限らないからです。疑わしい端末ではなく、友人の携帯や図書館のパソコンなど、別の信頼できる端末から調べて助けを求めましょう。

また、相手がすでにパスコードを知っている場合——実際にはこちらのほうがよくあるシナリオです——に何が自分を守ってくれるかも知っておく価値があります。遠隔からのハッキングではなく、物理的にアクセスできるパートナーや家族という状況です。Stolen Device Protectionは、保存されたパスワードの閲覧のような機微な操作に生体認証を必須とし、Apple Accountのパスワード変更の前には1時間の遅延と2回目のFace IDまたはTouch ID認証を追加で求めます。この遅延は、パスコードを知っている人物が自分のアカウントから即座に締め出せないようにするために存在します。

Privaraによる対応

上記のどの確認も、パスコードを知っている人物がアプリを開いてカメラロールやメモ、連絡先に丸見えのものをそのまま見ることまでは防げません。Privaraはそのギャップを埋めます。もっとも見た目も動作も普通の電卓と変わらないAES-256暗号化ボールトの中に、写真・動画・書類・連絡先という最もプライベートなコンテンツをまとめて保管します——誰かが気づいたり開いたりできる「Privara」というアイコンは存在しません。ボールトは電卓にPINを入力したときだけ解除され、その上にFace IDやTouch IDが重ねてかかり、間違ったPINを試みた相手の写真を撮影します。アカウントは不要で、デフォルトでは何もどこにもアップロードされません——ローカルでゼロ知識のボールトであり、誰かに端末を渡す必要があるときは、別のおとりPINで別のボールトを開くこともできます。ひとつのボールトで、写真・動画・書類・連絡先という4種類のコンテンツを同じように保護します。App StoreからPrivaraをダウンロードして、数分で設定できます。