会社やカフェで当たり前に使う無線LANや公衆Wi-Fi。便利な一方で、有線とは違う特有の脅威があるよ。暗号化方式や偽アクセスポイントを中心に学ぼう。
無線LANって電波で飛んでるじゃん? それって近くの人に盗み見られたりしないの?
良い疑問ね。
電波は空間に広がるから、暗号化していない通信は誰でも盗聴できてしまうの。
だから無線LANでは暗号化が必須なのよ。
暗号化の規格には歴史がありますね。
古いWEPは暗号が短時間で解読されてしまうため、現在では使ってはいけない方式です。
そう。
今の推奨はWPA2、さらに新しいWPA3よ。
特にWPA3は、簡単なパスワードでも解読されにくくする仕組みを備えていて、より安全なの。
じゃあWPA3を選んでおけば安心なんですねぇ。
カフェの無料Wi-Fiって、パスワード無しでも繋がるやつあるよね。
あれは大丈夫なの?
暗号化されていない公衆Wi-Fiは特に注意が必要よ。
通信が丸見えになるし、攻撃者が本物そっくりの偽アクセスポイントを用意して待ち構えていることもあるの。
正規の名前(SSID)をまねた悪魔の双子(Evil Twin)ですね。
利用者が気づかず接続すると、通信内容を盗まれたり改ざんされたりします。
見た目じゃ本物と区別がつかないんですねぇ…こわいですぅ。
じゃあ、公衆Wi-Fiを使うときはどうすればいいの?
通信を暗号化するVPNを使うのが有効よ。
VPNを通せば、たとえ暗号化されていないWi-Fiでも、通信内容が守られるの。
あとはWebサイトがHTTPSであることを確認するのも大事ね。
社内向けには、SSIDを見えなくするSSIDステルスや、接続できる端末を制限するMACアドレスフィルタリングもありますが、これらは補助的で、暗号化の代わりにはなりません。
そのとおり。
ステルスやMACフィルタは簡単に回避される可能性があるから、あくまで基本はWPA2/WPA3による暗号化と、強いパスワードの設定なのよ。
便利さの裏に危険あり、だね。
VPNとHTTPS、覚えた!
確認クイズ
公衆無線LANの利用に関する対策として、最も適切なものはどれか。
- 暗号化方式にWEPを選択して接続する
- SSIDのステルス機能があれば暗号化は不要である
- VPNを利用して通信路を暗号化する
- MACアドレスフィルタリングだけで盗聴を防げる
こたえを見る
正解: 3. VPNを利用して通信路を暗号化する
VPNを利用して通信路を暗号化することで、暗号化されていない公衆Wi-Fiでも通信内容を保護できる。WEPは解読が容易で使ってはならない。SSIDステルスは名前を隠すだけで通信の暗号化ではなく、専用ツールで容易に検出される。MACアドレスフィルタリングも接続端末を制限するだけで、電波自体は暗号化されず盗聴を防げない。