Googleの最近の Android サポートポリシーの変更により、古いデバイスのユーザーは大きな課題に直面しています。10億人以上の Android ユーザーがまだ Android 12以前のバージョンを使用しており、Googleが新しいオペレーティングシステムのバージョンに焦点を移すにつれて、多くのユーザーがアプリの障害や増加するセキュリティの脆弱性に直面することになります。
Android 12のサポートが正式に終了
Googleは2025年3月31日をもって Android 12のセキュリティアップデートサポートを正式に終了しました。この重要な変更により、Android 12以前のバージョンを実行しているデバイスは、新たに発見された脆弱性に対してもセキュリティパッチを受け取らなくなります。2025年5月のセキュリティ情報では、Android 13、14、15のみが最新のセキュリティアップデートを受けており、古いバージョンは新たな脅威にさらされたままになっています。
Androidセキュリティアップデート情報(2025年5月)
- 修正された脆弱性の総数:46件
- ゼロデイ脆弱性:CVE-2025-27363( FreeType ライブラリ)
- アップデートを受け取るサポート対象の Android バージョン:13、14、および15
- サポート対象外のバージョン(アップデートを受け取れない): Android 12以前
- Android 12のサポート終了日:2025年3月31日
ゼロデイ脆弱性がパッチ未適用デバイスに影響
Googleの5月のアップデートで修正された46件のセキュリティ欠陥の中には、FreeTypeフォントレンダリングライブラリのゼロデイ脆弱性であるCVE-2025-27363が含まれており、Googleは限定的かつ標的型の攻撃が行われていることを確認しています。このリモートコード実行の脆弱性は FreeType バージョン2.13.0以下に影響し、攻撃者がプログラムの特定のファイル処理方法を悪用することを可能にします。Android 13以降のバージョンはこの脆弱性に対するパッチを受け取りましたが、Android 12ユーザーは公式の修正が提供されないまま脆弱な状態にあります。
Play Integrity APIの変更がアプリ機能に影響
今月から、Googleは Play Integrity APIに重要な変更を実装し、Android 13以降と古いバージョンの間に明確な区分を作りました。このAPIにより、開発者はデバイスのOSバージョンとセキュリティアップデートの状態に基づいてアプリの機能を変更することができます。Android 12以前のバージョンについて、Googleは銀行や金融アプリケーションなどのセキュリティ要件が高いアプリに対して、開発者がフォールバックオプションを実装することを推奨しています。
金融およびセキュリティアプリが最も影響を受ける
この影響は、機密性の高い操作を扱うアプリケーションで最も顕著になるでしょう。銀行アプリ、金融サービス、政府のアプリケーション、企業向けソフトウェアは、Android 12以前を実行しているデバイスに対して制限や機能低下を実装する可能性が高いです。これらの変更はセキュリティ基準を維持するために設計されていますが、実質的に多くのユーザーに完全なアプリ機能を維持するためにデバイスのアップグレードを強いることになります。
Play Integrity API変更の影響
- 影響を受けるユーザー:Android 12以前を使用する10億人以上のAndroidユーザー
- 最も影響を受けるアプリカテゴリー:
- 銀行・金融アプリ
- 政府機関のアプリケーション
- 企業向けアプリ
- 機密データや送金を扱うアプリケーション
影響を受けるユーザーへの推奨事項
Android 12以前のデバイスを使用している場合は、OSアップグレードが利用可能かどうかを確認すべきです。公式チャネルを通じてアップグレードできない場合は、デバイスメーカーがセキュリティアップデートのバックポートを確認しているかどうかを検討してください。どちらのオプションもない場合、セキュリティ専門家は部分的な対策として評判の良いセキュリティソフトウェアをインストールし、一部のアプリケーションが正常に機能しなくなる可能性に備えることを推奨しています。
長期的な影響
この状況は、Androidの断片化と古いデバイスを使用することによるセキュリティへの影響という成長する課題を浮き彫りにしています。Googleが Android 15と Android 16ベータでオペレーティングシステムを進化させ続ける一方で、Androidユーザーベースの半分以上が、互換性とセキュリティの課題に直面する古いバージョンのままです。現在の変更は、ユーザーとメーカーがデバイスを最新の状態に保つか、古くなったハードウェアを交換するよう促すGoogleからの重要な働きかけを表しています。