オープンWi-Fiが危険な理由
保護されていない無線ネットワーク上で攻撃者ができることを学びます。
「オープンWi-Fiが危険な理由」はCoddyKit上の無料Cloud & IT Cert Prepレッスンです。 これはレッスン1/4です。 下記で完全なレッスンを無料で読むことができます。その後、ブラウザ内の組み込みコードエディタと24時間対応のAIチューターでハンズオン演習できます。 これはCloud & IT Cert Prep学習パスの一部であり、ウェブとCoddyKitアプリ全体で進捗が同期されます。 Cloud & IT Cert Prepコースには全4レッスンが含まれています。
オープンネットワークの危険性
オープンWi-Fiネットワークにはパスワードも暗号化もありません。そのため、通信範囲内にいる誰でも接続でき、さらに悪いことに、空中を飛び交う通信を傍受できます。Wi-Fiは電波でブロードキャストされるため、オープンネットワークはユーザーを深刻なリスクにさらします。このレッスンでは、保護されていない無線ネットワーク上で攻撃者が具体的に何をできるのか、そしてオープンWi-Fiをなぜ十分に注意して扱うべきなのかを説明します。
無線通信はブロードキャストされる
根本的な問題は、無線信号が空中をあらゆる方向に伝わることです。有線ネットワークでは、攻撃者はケーブルを物理的に盗聴する必要があります。Wi-Fiでは、電波が届く範囲にいる誰でも、物理的なアクセスなしに通信を傍受できます。ネットワークがオープンで暗号化されていない場合、傍受によって通信の存在だけでなく、実際の内容まで知られてしまいます。これが、オープンWi-Fiが本質的に危険である理由です。
盗聴
最も直接的な攻撃は盗聴で、スニッフィングとも呼ばれます。攻撃者は、無料で利用できるツールを使って、空中を飛び交う電波フレームをキャプチャします。暗号化されていないオープンネットワークでは、暗号化されていないデータ、つまりアクセスしたWebサイト、送信したデータ、保護されずに送られた認証情報を読み取れます。HTTPSなどによって別途暗号化されていないものは、近くで傍受している誰にでもさらされます。
HTTPSが役立つが、それだけでは不十分な理由
HTTPSのようなサイト単位の暗号化は、オープンWi-Fi上でも安全なWebサイトの内容を保護します。これは有効な対策です。しかし、すべての通信がHTTPSで保護されるわけではなく、接続先のサイトなどのメタデータが漏れる可能性もあります。攻撃者は、接続をダウングレードしたり、傍受したりすることもできます。HTTPSはオープンネットワーク上で重要な安全策ですが、それだけに頼ると攻撃者に悪用される隙が残ります。
中間者攻撃
中間者攻撃(MITM)では、攻撃者があなたとネットワークの間に入り込みます。オープンWi-Fiでは、攻撃者が通信を中継する位置に陣取るだけでこれを簡単に実行でき、通過する通信を読み取ったり改ざんしたりします。ログイン情報を取得したり、悪意のあるコンテンツを挿入したり、偽サイトへリダイレクトしたりする可能性があります。ネットワークを認証する暗号化がなければ、実際に誰と通信しているのかを確認できません。
イービルツイン
イービルツインとは、FreeAirportWiFiのような正規のオープンネットワーク名をまねた不正なアクセスポイントです。被害者は本物だと思って接続しますが、するとすべての通信が攻撃者のAPを経由することになります。ユーザーはパスワードがないことを想定し、APを確認しないため、イービルツインはオープンネットワークで特に効果を発揮します。接続後、攻撃者は自由に盗聴や中間者攻撃を実行できます。
セッションハイジャック
攻撃者が、暗号化されずに送信されたセッショントークンなどの適切なデータを取得すると、セッションハイジャックを実行できます。これは、パスワードを知らなくてもWebサイトへのログイン済みセッションを乗っ取る攻撃です。データが平文で送信される可能性のあるオープンWi-Fiでは、こうしたトークンを盗むのがはるかに容易です。その後、攻撃者は対象のサービス上であなたになりすまして行動します。
望ましくないアクセス
オープンWi-Fiでは、誰でもネットワークに参加できます。見知らぬ人が帯域幅を消費したり、ネットワークが分離されていなければ、共有ドライブやプリンターなど、ネットワーク上の他のデバイスにアクセスしたりする可能性があります。企業にとって、オープンネットワークは内部システムへの侵入口になり得ます。オープンアクセスは便利ですが、侵入者に対する最初の防壁を完全に取り除いてしまいます。
自分を守る
オープンWi-Fiを使わざるを得ない場合は、対策を講じてください。VPN(Virtual Private Network)を使ってすべての通信をエンドツーエンドで暗号化し、HTTPS対応サイトを利用し、機密性の高いログインを避け、ファイル共有を無効にします。基盤となるネットワークが暗号化を提供していなくても、VPNはすべての通信を暗号化で包むため、最も強力な防御策となり、盗聴や中間者攻撃のリスクの大部分を無効化できます。
キャプティブポータルは暗号化ではない
多くの公衆ネットワークでは、インターネットを利用する前にログインまたは利用規約への同意を求めるページ、つまりキャプティブポータルが表示されます。これでネットワークが安全だと思いがちですが、キャプティブポータルは通信を暗号化しません。ポータルを通過した後も、基盤となるWi-Fiが完全に無防備な状態で、データがさらされる可能性があります。サインインページを本当の暗号化と決して取り違えず、そのようなネットワークはオープンネットワークとして扱い、VPNを使用してください。
重要な理由
オープンWi-Fiは、安全性と引き換えに利便性を提供します。信号が暗号化なしで空中にブロードキャストされるため、攻撃者は盗聴、中間者攻撃、イービルツイン攻撃、セッションの乗っ取りを実行でき、ネットワークにも自由に参加できます。これらの脅威を理解することが、すべての安全な無線ネットワークで暗号化が使われる理由であり、管理していないネットワークに接続する際にVPNが不可欠である理由です。
クイックチェック
オープンWi-Fiのリスクに関する知識を確認しましょう。
まとめ
オープンWi-Fiネットワークには暗号化がないため、ブロードキャストされる通信は通信範囲内にいる誰にでもさらされます。攻撃者は暗号化されていないデータを盗聴(スニッフィング)したり、中間者攻撃を実行したり、イービルツインの不正APを設置したり、セッションを乗っ取ったり、単にネットワークへ参加したりできます。HTTPSは役立ちますが、それだけでは不十分です。VPNはすべての通信をエンドツーエンドで暗号化するため、最も優れた保護手段です。これが、安全なネットワークで常に暗号化が使われる理由です。
よくある質問
「オープンWi-Fiが危険な理由」レッスンは無料ですか?
はい。「オープンWi-Fiが危険な理由」の完全なテキストはこのウェブで無料で読めます。インタラクティブに演習し(組み込みコードエディタと24時間対応のAIチューター)、Cloud & IT Cert Prepコースの残りをアンロックするには、CoddyKit PROにアップグレードしてください。 Cloud & IT Cert Prepコースには全4レッスンが含まれています。
「オープンWi-Fiが危険な理由」で何を学びますか?
保護されていない無線ネットワーク上で攻撃者ができることを学びます。 ブラウザで直接実行するハンズオンコードでCloud & IT Cert Prepを演習し、24時間対応のAIチューターがレッスンを進める中での質問に答えます。
Cloud & IT Cert Prepを始めるのに経験は必要ですか?
事前経験は必要ありません。CoddyKitのCloud & IT Cert Prepは初級者から上級者向けに構成されているため、ここから始めるか最初から始めて、自分のペースで進むことができます。 これはレッスン1/4です。
「オープンWi-Fiが危険な理由」レッスンにはどのくらい時間がかかりますか?
ほとんどのCoddyKitレッスンは約5~10分かかります。各レッスンはコンパクトでインタラクティブなので、着実に進歩し、ウェブとアプリ全体で正確に前回の場所から再開できます。
このCloud & IT Cert Prepレッスンでコードを書いて実行できますか?
はい。すべてのCloud & IT Cert Prepレッスンに組み込みコードエディタが含まれているため、ブラウザでリアルコードを書いて実行し、即座のAIフィードバックを取得できます。ローカル設定は不要です。
このコースのすべてのレッスン
- オープンWi-Fiが危険な理由
- WEPからWPA2、WPA3まで
- 個人向け認証とエンタープライズ認証
- Wi-Fiルーターを堅牢化する