空港、ホテル、カフェの無料Wi-Fiは無害に思えますが、開かれたネットワークはデータを傍受する最も簡単な場所の一つです。価値ある標的である必要はありません——自動化ツールが無防備なものをすべて拾います。公共Wi-Fi攻撃の正確な仕組みと、どのネットワークでも安全を保つ方法を説明します。
なぜ公共Wi-Fiは危険か
開かれた、または共有のネットワークでは、デバイスが互いの通信を見られることが多いです。サイトやアプリが完全に暗号化されていなければ、同じネットワーク上の誰でも——あるいは偽ホットスポットを運用する者が——送るものを読んだり改ざんしたりできます。ホテルや空港は数千人の見知らぬ人が同じネットワークを共有するため特に危険です。
一般的な公共Wi-Fi攻撃
| 攻撃 | 仕組み |
|---|---|
| 中間者(MITM) | 攻撃者があなたとサイトの間の通信を密かに中継し読み取る。 |
| イービルツイン | 本物そっくりの名前(「Airport_Free_WiFi」)の偽ホットスポットで接続させる。 |
| パケット盗聴 | ネットワーク上の暗号化されていないデータをソフトが取得。 |
| セッションハイジャック | 盗まれたセッションCookieで攻撃者があなたとしてログイン。 |
VPNはどう守るか
VPNは公共ネットワークに触れる前に、接続全体を強力なAES-256暗号化で包みます。誰かが通信を傍受しても、見えるのは読めない暗号文だけ——パスワードもメッセージも決済情報もありません。さらに訪問サイトをネットワーク事業者から隠します。まず基礎が欲しければVPNとはから。
公共Wi-Fi安全チェックリスト
- 機密なものに接続する前にVPNをオン。
- イービルツインを避けるため正確なネットワーク名をスタッフに確認。
- 公共ネットワークでは自動接続とファイル共有をオフに。
- サイトがHTTPSを表示しているか確認し、VPNなしの信頼できないネットワークでの銀行取引は避ける。
- 盗まれたパスワードだけでは足りないよう二要素認証を有効に。
同じ助言は持ち歩くすべてのデバイスに当てはまります——スマホ向けのヒントはモバイルVPNセキュリティガイドを参照。
すべての公共ネットワークでVPNを使うべき?
はい。攻撃は自動化され無差別なので、自分のものでないネットワークにいるときは常にVPNをオンにするのが最も安全な習慣です。ワンタップのアプリと自動接続なら手間いらずです。