無線LAN・公衆Wi-Fiの脅威と対策 偽APと暗号化

WEPからWPA3までの暗号化方式、偽アクセスポイント(Evil Twin)、公衆Wi-FiでのVPN活用など、無線通信のセキュリティ要点をまとめる。

編集・検証: 情報セキュリティマネジメントスタディ編集部 公式情報: IPA 情報セキュリティマネジメント試験公式ページ 制作・検証方針

会社やカフェで当たり前に使う無線LANや公衆Wi-Fi。便利な一方で、有線とは違う特有の脅威があるよ。暗号化方式や偽アクセスポイントを中心に学ぼう。

紺野 アキ(普段) 紺野 アキ

無線LANって電波で飛んでるじゃん? それって近くの人に盗み見られたりしないの?

銀城 ナディア 先生(普段) 銀城 ナディア 先生

良い疑問ね。
電波は空間に広がるから、暗号化していない通信は誰でも盗聴できてしまうの。
だから無線LANでは暗号化が必須なのよ。

灰原 さや(普段) 灰原 さや

暗号化の規格には歴史がありますね。
古いWEPは暗号が短時間で解読されてしまうため、現在では使ってはいけない方式です。

銀城 ナディア 先生(笑顔) 銀城 ナディア 先生

そう。
今の推奨はWPA2、さらに新しいWPA3よ。
特にWPA3は、簡単なパスワードでも解読されにくくする仕組みを備えていて、より安全なの。

薔薇崎 ねむ(普段) 薔薇崎 ねむ

じゃあWPA3を選んでおけば安心なんですねぇ。

紺野 アキ(びっくり) 紺野 アキ

カフェの無料Wi-Fiって、パスワード無しでも繋がるやつあるよね。
あれは大丈夫なの?

銀城 ナディア 先生(普段) 銀城 ナディア 先生

暗号化されていない公衆Wi-Fiは特に注意が必要よ。
通信が丸見えになるし、攻撃者が本物そっくりの偽アクセスポイントを用意して待ち構えていることもあるの。

灰原 さや(普段) 灰原 さや

正規の名前(SSID)をまねた悪魔の双子(Evil Twin)ですね。
利用者が気づかず接続すると、通信内容を盗まれたり改ざんされたりします。

薔薇崎 ねむ(びっくり) 薔薇崎 ねむ

見た目じゃ本物と区別がつかないんですねぇ…こわいですぅ。

紺野 アキ(普段) 紺野 アキ

じゃあ、公衆Wi-Fiを使うときはどうすればいいの?

銀城 ナディア 先生(笑顔) 銀城 ナディア 先生

通信を暗号化するVPNを使うのが有効よ。
VPNを通せば、たとえ暗号化されていないWi-Fiでも、通信内容が守られるの。
あとはWebサイトがHTTPSであることを確認するのも大事ね。

灰原 さや(普段) 灰原 さや

社内向けには、SSIDを見えなくするSSIDステルスや、接続できる端末を制限するMACアドレスフィルタリングもありますが、これらは補助的で、暗号化の代わりにはなりません。

銀城 ナディア 先生(笑顔) 銀城 ナディア 先生

そのとおり。
ステルスやMACフィルタは簡単に回避される可能性があるから、あくまで基本はWPA2/WPA3による暗号化と、強いパスワードの設定なのよ。

紺野 アキ(笑い) 紺野 アキ

便利さの裏に危険あり、だね。
VPNとHTTPS、覚えた!

確認クイズ

公衆無線LANの利用に関する対策として、最も適切なものはどれか。

  1. 暗号化方式にWEPを選択して接続する
  2. SSIDのステルス機能があれば暗号化は不要である
  3. VPNを利用して通信路を暗号化する
  4. MACアドレスフィルタリングだけで盗聴を防げる
こたえを見る

正解: 3. VPNを利用して通信路を暗号化する

VPNを利用して通信路を暗号化することで、暗号化されていない公衆Wi-Fiでも通信内容を保護できる。WEPは解読が容易で使ってはならない。SSIDステルスは名前を隠すだけで通信の暗号化ではなく、専用ツールで容易に検出される。MACアドレスフィルタリングも接続端末を制限するだけで、電波自体は暗号化されず盗聴を防げない。

銀城ナディア先生、灰原さや、薔薇崎ねむ、紺野アキがテーブル謎解きゲームを楽しむ様子

🔖 この記事の関連書籍

Amazonアソシエイトリンクを含みます。他分野は おすすめ書籍ページ へ。