目次
情報セキュリティの分野で最もよく聞かれる質問の1つに、「ホテルのWi-Fiやその他の公共Wi-Fiホットスポットの利用は避けるべきでしょうか」というものがあります。 まあ、即答はできませんが。
ホテルのWi-Fiは、一般的なWebブラウジングには問題なくても、安全とは言えません。 しかし、潜在的に重要な情報を見ている場合は、代替手段を見つけることを検討する必要があります。
私は、10年以上サイバーセキュリティに携わってきた技術専門家であり愛好家のアーロンです。 ワイヤレスネットワークの実装とセキュリティに豊富な経験を持ち、数多くのワイヤレスインターネットの脆弱性について熟知しています。
今回は、ホテルや公共のWi-Fiが安全でない理由とその意味、そしてインターネットをより安全・安心に利用するための対策について解説していきます。
Wi-Fiの仕組み
ホテルのWi-Fiへの接続は、自宅のWi-Fiへの接続と非常に似ています。
- コンピュータが接続する「ワイヤレスアクセスポイント」(またはWAP)は、コンピュータのWi-Fiカードとデータを送受信する無線局です。
- WAPはルーターに物理的に接続され、ルーターからインターネットにアクセスすることができます。
その接続はこんな感じです。
ホテルやその他の公共Wi-Fiが安全でない理由を理解するためには、コンピューターからインターネットへのデータの流れを理解することが重要です。
ホテルWi-FiのWi-Fiは信用できるのか?
コンピュータをコントロールし、安全に、賢く使う。 その先にあるものは、何もコントロールできない コンピュータ以外のものがうまく機能することを信頼しているのでしょう。
自宅では、ルーターとWAP(同じデバイスかもしれません!)のキーを持つのはあなたとインターネットサービスプロバイダー(ISP)だけなので、この信頼は存在します。
会社のネットワークを利用している場合、その信頼は、会社が安全なネットワークを維持するインセンティブを持っているからこそ存在するのです。 誰も、自分がランサムウェアに感染した最新の人間であるという理由で、トップページに載りたくないでしょう。
では、なぜ公衆無線LANを信用するのか? 公衆Wi-Fiを提供する企業がセキュリティを確保するインセンティブはない - その会社のネットワークは、おそらくそこから分離されており、ゲスト用に無料で提供されているのでしょう。
セキュリティ対策はサービスに影響しますし、公衆無線LANを利用する人はあることを期待しています。 インターネットが使える .
安全でないネットワークにはトレードオフがあり、パフォーマンス上の利点はセキュリティ上の代償となります。 一般的に、これは「中間者攻撃(Man in the Middle Attack)」によって起こります。
マンインザミドルアタック
子供の頃、「電話」というゲームで遊んだことがありますか? そうでなくても、このゲームは人を一列に並べ、一番後ろの人が前の人にある言葉を言って、それを伝えるというものです。 端と端のメッセージがほとんど同じであれば全員が勝ちです。
実際には、インターネットはこのような仕組みになっています。 コンポーネントが相互にメッセージを送信し、同じメッセージがどちらかの方向に渡されます。 .
このような場合、「マン・イン・ザ・ミドル・アタック」といって、メッセージの内容を全く変えてしまうことがあります。 つまり、元のメッセージを横取りして、自分のメッセージを注入してしまうのです。
犯人は、コンピュータとルータの間のどこか(ポジション1、2、または両方)にデータコレクタを設置し、両方向からの通信を傍受し、一見正当な通信を通過させるのです。
ウェブサイトを読むだけならまだしも、ログイン情報、銀行口座情報、個人を特定できる情報など、重要なデータが流れると大変なことになります。
ホテルのWi-FiをVPNで利用するのは安全か?
いいえ。
VPNとは、Virtual Private Networkの略で、インターネットを経由してお客様のコンピュータと遠隔地のサーバーを専用回線で接続するものです。
つまり、サーバーになりすますことで、インターネット上のサイトは自分がサーバーであると思い込んでしまうのです。
しかし、この図からわかるように、騙されるのはインターネットだけです。 あなたのローカルネットワークに居座る犯罪者は、まだ彼らを介してトラフィックをリダイレクトし、そのトラフィックを見ることができます。 それで VPNは、ネットワーク上の脅威からあなたを守るものではありません。 .
ホテルで安全なWi-Fiを利用するには?
携帯電話接続のスマホやタブレットを利用する。 あるいは、携帯電話接続のスマホやタブレットが対応していれば、それらをパソコンの無線ホットスポットとして利用する。 要するに、そういうことです。 ホテルの無料Wi-Fiの代替となるものを作る .
結論
ホテルのWi-Fiは安全ではありません。 一般的なWebブラウジングでは問題ありませんが、機密情報を閲覧する際には注意が必要です。 できるだけホテルや公共のWi-Fiに代わるものを探すことをお勧めします。
この記事についてどう思われたのか、ぜひコメントをお寄せください。