公衆 Wi-Fi で身を守る方法

Wi-Fiとは
ライト詩人/シャッターストック
空港や電車の中で立ち往生し、公衆 Wi-Fi ネットワークを利用しようと思ったことが何度ありますか? 無料Wi-Fiを重視してレストランやカフェを選びますか? 素晴らしい。 では、次の質問に答えてください: 接続するときにスマートフォンまたはラップトップで何をしますか? 私には関係のないことだとはわかっていますが、自分の身を守らないと、覗き見者やサイバー犯罪者に犠牲を払われる可能性があります。

公衆 Wi-Fi はどこにでもあります。 私たちは皆それを使用していますが、ほとんどの人はリスクに気づいておらず、自分自身を守るために必要な予防策を講じていません。

おすすめ動画

「公衆 Wi-Fi の主な危険は、自分のコンピュータとアクセスしているコンピュータの間で転送されるすべての情報が、 ネットワーク上の誰もが利用できます」と、アメリカ大学犯罪学・刑事司法学部助教授のデビッド・マイモン氏は説明します。 メリーランド州。 「攻撃者が行うことは、あなたのコンピュータと、あなたが情報を取得したり、情報を送信しようとしているコンピュータ間の通信を傍受しようとすることです。 彼らはパスワードやユーザー名など何でも入手できます。」

関連している

  • Google Nest Wi-Fi Pro は Wi-Fi 6E を追加しますが、互換性は失われます
  • Linksys の新しいデュアルバンド Wi-Fi 6 ルーターは驚くほど手頃な価格です
  • Google、Pixel 6 Wi-Fiの修正は3月のアップデートで予定されると発表

Maimon は、公衆 Wi-Fi ネットワークをどのように使用するかを研究している最中です。 彼はメリーランド州各地を訪問し、公衆 Wi-Fi ネットワークに接続してデータを収集しています。

公衆 Wi-Fi の 3 人の危険なアミーゴ

公衆 Wi-Fi では、中間者攻撃、マルウェア、Wi-Fi スニッフィングという 3 つの一般的な攻撃経路が懸念されます。

メイン・イン・ザ・ミドル攻撃: 「中間者攻撃とは、攻撃者が独自のネットワークを構築し、ユーザーとユーザーの間に介入することです。 コンピュータとあなたがアクセスしようとしているコンピュータを接続すると、すべての情報がそのデバイスを介してルーティングされます」とマイモン氏は述べています。 と説明します。 「この種のアプローチを使用すると、すべての情報にアクセスできるようになります。HTTPS Web サイトにアクセスしているか、暗号化された Web サイトにアクセスしているかどうかは関係ありません。」

「あなたがコンピュータで何をしているかはほとんどわかります...」

マルウェア: マルウェアは攻撃者にデバイス上のあらゆるものへのアクセスを与える可能性があるため、さらに危険です。 ファイルや写真を盗むだけでなく、カメラやマイクをオンにして盗聴することもできます。 たとえば、攻撃者がクラウド サービスのログイン情報を入手できれば、デバイスにマルウェアを簡単に送り込むことができます。

Wi-Fi スニッフィング: 最後の方法は Wi-Fi スニッフィングとして知られており、ネットワーク トラフィックの監視が含まれます。 攻撃者は、ネットワーク上を移動する大量のデータを記録し、後でそれを分析して有用な詳細を明らかにします。 残念ながら、パケットを頻繁に盗聴することは違法ではありません。

「事業を開始するときは承認を得る必要がありましたが、メリーランド州の法務チームが匂いを嗅ぐのが大丈夫かどうかを調べましたが、匂いを嗅ぐことを禁止する法律は見つかりませんでした」とマイモン氏は言います。 「公衆 Wi-Fi にログインする前のバナーには、利用規約に同意することが明記されている場合があります。 匂いを嗅ぐことは許可されていないため違法になりますが、バナーがなければ違法ではありません。 全て。"

驚くほど簡単に覗き見できる

Wi-Fi を監視して他人の情報を入手するには、高価な専門機器や、ある種のプログラミング能力が必要だと想像するかもしれませんが、そんなことはありません。 Maimon はハッカーが使用しているのと同じツールを使用しており、非常に簡単に入手できます。

「Wi-Fi スニッフィングをオンにして、公衆 Wi-Fi ネットワークにログインすると、ソフトウェアを使用して、ネットワーク上で転送されるすべてのトラフィックを聞いたり確認したりできます」と Maimon 氏は説明します。 「あなたがコンピュータで何をしているのか、ほとんどわかります。」

パイナップル Wi-Fi デバイス

中間者攻撃の場合は、コンピューター サイエンスの学生でなくても、デバイスをオンラインで購入して操作できます。

「ハッカーが使用しているツールの 1 つはパイナップル Wi-Fi デバイスです。これは、なりすましの Web サイトを生成するのに役立ちます」とマイモン氏は言います。 「すべての情報はデバイスを通じてルーティングされます。 HTTPS Web サイトに送信していると思っていますが、実際にはデバイスが作成した偽の Web サイトです。」

自分自身を覗き見しない限り、自分が公衆 Wi-Fi ネットワークにさらされているかどうかを知る方法はありません。 スニッフィングや中間者攻撃を検出する簡単な方法はありません。

どうやって自分を守りますか?

「公衆 Wi-Fi ネットワークを使用しているときは、銀行口座や機密情報にアクセスしないでください」とマイモン氏は言います。 "平 フェイスブック 機密情報を公開したくない場合は、電子メールで機密情報を送信することがあります。 情報として、公衆 Wi-Fi ではこれらのものを使用しないでください。 WebブラウジングやNetflixの使用に使用するかもしれませんが、 他には何もありません。」

携帯電話のアプリもバックグラウンドで自動的にデータを送信する場合があることに注意してください。 私たちのアドバイスに従ってください iPhoneまたはAndroidでバックグラウンドデータを制限する方法.

「誰がネットワークを運営しているか分からない場合は、おそらく使用すべきではありません。」

また、適切なネットワークに接続していることを確認する必要があります。 マイモン氏の研究の次の段階は、安全ではない独自の Wi-Fi ホットスポットを使用して公共エリアを歩き回り、何人の人が接続し、何をしているかを確認することです。 彼は、人々が何も知らないネットワークに簡単に接続することに驚いています。

「誰がネットワークを運営しているかわからない場合は、おそらくそれを使用すべきではありません」と彼は言います。 「悪者が操作しているというリスクを冒していることになります。」

また、危険なネットワークに接続した場合に備えて、公衆 Wi-Fi が利用可能な場合は常にデバイスが自動的に接続するのを停止する必要があります。 犯罪者は混雑したエリアに独自のホットスポットを設置するため、必ずカフェのオーナーまたは誰かに尋ねてください。 接続詳細の場所で動作し、正規の接続に接続していることを確認します。 通信網。

少しの努力を惜しまないなら、自分の安全を守る別の方法もあります。

「あ VPN サービスが最善の方法です。 転送する情報はすべて保護されており、攻撃者からデータを守るトンネルのようなものです」とマイモン氏は言います。

VPN サービスで身を守る

「インターネットの普及に伴い公衆 Wi-Fi はますます普及しているため、人々は公共 Wi-Fi を使用すべきだと思います。 人々は旅行中で、家の外にいるのでそれを使うべきだ」とゴールデン・フロッグ社長は日曜に語った。 ヨクバイティス。 「しかし、彼らは自分自身を守り、危険を認識する必要があります。」

VPNとはVirtual Private Networkの略で、スマホやパソコンのアプリで利用できるサービスがたくさんあります。 Golden Frog は、最も人気のあるサービスの 1 つを開発している会社です。 VPN 周辺サービス: VyprVPN.

コーヒーショップのWi-Fi
モンキービジネス画像/Shutterstock

「ユーザーは暗号化された接続を使用して当社のサーバーに接続し、ラストマイルを実際に保護します」と Yokubaitis 氏は説明します。 「インターネット接続全体を暗号化して保護し、Wi-Fi ルーターを超えて当社のサーバーに至るまで保護します。」

VPN を使用している場合、Wi-Fi スニッフィングを行っている覗き見者は、あなたが何をしているのかを見ることができません。 より強力なプロトコル OpenVPN 中間者攻撃も阻止できます。 ただし、この保護には代償が伴うため、サービスは慎重に選択する必要があります。

「公衆 Wi-Fi からは保護されているかもしれませんが、最終的にはデータの販売を前提としたビジネス モデルを持つプロバイダーに接続されることになります」と Yokubaitis 氏は説明します。 「無料の代償は高すぎる。 VPN サービスにはネットワークとサーバーが必要です。 無料の場合は、ビジネス モデルをよく検討する必要があります。」

VPN 分野ではいくつかのスキャンダルがありました。 Hola がユーザーの帯域幅を販売していたことが判明、実際にはそうではありませんが、 VPN; それはプロキシサービスです。 Terracotta という中国のプロバイダーも最近、 RSA Research によって公開されました 盗まれたインフラへのアクセスをハッカーに販売するため。

VPN サービスは、公共 Wi-Fi を使用する場合に採用できる最良の保護策です。

プライバシーが気になるなら、Facebook や App Annie などが所有する VPN サービスに眉をひそめるかもしれません。 データ分析と販売は大きなお金になります。 あなたは思っている以上に多くのことを諦めているかもしれません。

「これは、別の Web サイトが販売するような単なる人口統計データではありません。これは、あなたが訪問しているすべての Web サイト、携帯電話上のすべてのアプリです」とヨクバイティス氏は言います。 「子供を保育園に送り届けるのと同じだと考えてください。自分のコントロールを手放すことになります。そのためには、誰と接しているのかを真剣に検討する必要があります。」

VPN サービスは、公共 Wi-Fi を使用する場合に利用できる最良の保護手段ですが、慎重に選択してください。 プライバシー ポリシーを読み、プロバイダーの経歴と所在地を確認し、少し調べてください。

公共 Wi-Fi を使用せずに使用する予定がある場合は、適切なネットワークに接続していることを確認し、銀行口座などの機密性の高いものにはアクセスしないようにしてください。 リスクを冒す価値はまったくありません。

編集者のおすすめ

  • これらは実際に非常に高速な公衆 Wi-Fi を備えている空港です
  • Apple が開発に着手するずっと前に、Intel が Wi-Fi 7 デバイスを提供する可能性がある
  • Wi-Fi 7 は 2023 年に 33 Gbps の速度を家庭にもたらします
  • TP-Link の Wi-Fi 6E ルーターには、受信状態を向上させる電動アンテナが付属しています
  • ホリデーハウスのゲストのために Wi-Fi ネットワークを準備するために今すぐできる 4 つのこと