X



【ネット】怪しい無料Wi-Fiスポットに仕掛けられた罠を見破る方法 「暗号化キーなし」「同じSSIDを見つけた」は危険信号

■ このスレッドは過去ログ倉庫に格納されています
0001アイスのふたの裏 ★
垢版 |
2018/06/09(土) 17:52:12.47ID:CAP_USER9
「暗号化キーなし」「同じSSIDを見つけた」は危険信号

怪しい無料Wi-Fiスポットに仕掛けられた罠を見破る方法
http://ascii.jp/elem/000/001/682/1682569/001_720x540.png
アスキー2018年06月09日 17時00分更新
http://ascii.jp/elem/000/001/688/1688600/

外出先でのスマートフォン利用時に便利な無料Wi-Fiスポット。しかし、暗号化キーが設定されていない、あるいはまったく同じSSIDが複数存在する無料Wi-Fiスポットは利用を避けましょう。その無料Wi-Fiスポットには悪意ある人たちが罠を仕掛けているかもしれません。

 2020年に向けてますます増加する海外からの旅行客、そしてオフィス以外で業務をこなすテレワークなどに欠かせないのが「外出先の無料Wi-Fiスポット」。しかしその無料Wi-Fiスポットに意外な罠が仕掛けられていることをご存知でしょうか? 今回は代表的な2つの例とその対策をご紹介します。

●罠その1:暗号化キー(パスワード)要らずのWi-Fi

 たいていの無料Wi-Fiスポットは、利用時にSSIDと暗号化キー(パスワード)を入力する必要があります。これはインターネット利用中の通信を暗号化することで情報漏えいを防ぐ大事な手順です。SSIDと暗号化キーは、サービス登録時にメールで送られてきたり、飲食店など店舗が設置したWi-Fiスポットの場合はわかりやすい場所に掲出されています。

 まれに暗号化キーを必要としない無料Wi-Fiスポットが存在します。入力の手間なしにインターネットを使えるので、つい利用してしまいがちですが、これは悪意ある人たちによる罠かもしれません。前回のエピソードのようにECサイトで決済をしたり、あるいはオンラインバンキングを使った結果、個人情報が盗まれて金銭的被害を受けることも考えられます。

 対策は、とにかく暗号化キーが設定されていない無料Wi-Fiスポットを使わないこと。仮に、観光地や繁華街などスマホ利用者が極端に多く通信状況がままならない場所で、暗号化キーなしの無料Wi-Fiスポットを発見しても必ず無視しましょう。インターネットにつながりにくい状況を利用した罠の可能性が少なくありません。

●罠その2:本物に成りすますWi-Fi

 飲食店に入ったところ、「SSID:coffeeshop/暗号化キー:cafe000」という貼り紙を見掛けたとします。あなたはさっそく利用しようとスマートフォンでネットワーク一覧からcoffeeshopというSSIDを探すでしょう。その際、まったく同じSSIDが複数存在したら、利用を中止するのが無難です。

 なぜなら、お店が提供している無料Wi-Fiスポットに似せて、悪意ある人たちが設置した成りすましWi-Fiスポットの可能性があるからです。知らずにそのまま使い続けてしまうと、あなたの通信状況は悪意ある人たちに筒抜けになってしまいます。罠その1同様、個人情報の漏えいから金銭的被害を受けたり、ウェブサービスを乗っ取られるかもしれません。さらにアプリのアップデートを装って、ウイルスを送り込まれてしまい、そのウイルスによってスマホ内のデータを盗まれることまであり得るのです。

 対策は、同一のSSIDが存在する際はそれらに接続しないことです。また、「coffeeshops」など本物と間違えやすいSSIDを設定している可能性も考えられます。うっかり接続してしまわないよう、文字列をよく確認しましょう。

 たとえSSIDと暗号化キーが設定されている無料Wi-Fiスポットを発見しても、油断は禁物なのです。
0029名無しさん@1周年
垢版 |
2018/06/09(土) 18:09:55.59ID:lx8SLbxq0
>>24
100Mのデータをダウンロードするとして単純経路が

ネット-自宅回線-vp-自宅回線-ネット-スマホ

となるから素人視点では自宅回線を二回通ることになって二倍になるとおもったのだがそうではないの?
0030名無しさん@1周年
垢版 |
2018/06/09(土) 18:10:11.42ID:3NpTYQLB0
>>10
仕様が良くないよな(´・ω・`)何でも食いつけばいいと思ってるダボハゼみたいな
0031名無しさん@1周年
垢版 |
2018/06/09(土) 18:10:39.11ID:1zty/D7v0
(´・ω・`)らんらん
0032名無しさん@1周年
垢版 |
2018/06/09(土) 18:10:57.74ID:S8BfMA9U0
日本はとにかくwifi使わせたくない
そういう連中が居るのも確か
0035名無しさん@1周年
垢版 |
2018/06/09(土) 18:11:34.48ID:Ux3VF2Rl0
スマートフォンに通信制限を掛けちゃいかんように規制すればよろし。
0036名無しさん@1周年
垢版 |
2018/06/09(土) 18:14:33.41ID:71zyvX6k0
蕨駅近くのきったないビジホでノートPCをwifi繋いだら変なサイトに飛ばされた
楽天かyahooトラベルで蕨駅周辺で出てくる一番安いビジホ
0039名無しさん@1周年
垢版 |
2018/06/09(土) 18:16:15.98ID:+AA0fGu70
「キー無しのSSIDには接続しない」とか明示するOPないのかよw
0040名無しさん@1周年
垢版 |
2018/06/09(土) 18:16:20.77ID:z3ubKUTD0
>>29
錯乱してるんだろうけど
おまえ自分でvpnサーバ持ってるのかw
そして今時従量制の固定回線のisp利用かw
>>38
馬鹿だなw
どこに制限かかるかもわからん素人なら知ったかぶりしなくてよいよ。
0043名無しさん@1周年
垢版 |
2018/06/09(土) 18:21:06.90ID:l5Jjr7+O0
行きつけのラブホで繋いでも特になんともないしそのラブホのクーポンコード貰うだけだしな。
道の駅で繋がる所あるけど見るのは殆ど天気予報と温泉などの観光情報だし。
まあルーター持ち歩くからFreeスポット使うことはごく少ない。
0044名無しさん@1周年
垢版 |
2018/06/09(土) 18:21:08.94ID:LMBRicLB0
有料のウィルスバスター入れれば良いんじゃない?
パソコンに入っているならスマホも入れて三台までは同じ金額で設定できるよ
wi-fiも対策されている。
0045名無しさん@1周年
垢版 |
2018/06/09(土) 18:21:16.55ID:SdKkP+f70
>>36
その前に

まともな日本人ならワラビーなんかに近寄るな!絶対に!
0046名無しさん@1周年
垢版 |
2018/06/09(土) 18:23:00.26ID:AOjd9K8Z0
ローソンとかさアプリを立ち上げてから接続するやつあるじゃん
あれは成りすましできないのかな?
0047名無しさん@1周年
垢版 |
2018/06/09(土) 18:26:49.54ID:k0+En1cz0
篤志家のCG-Guest見なくなったな
0048名無しさん@1周年
垢版 |
2018/06/09(土) 18:26:55.97ID:8NOP2Bfv0
ファミマとかパスなしじゃなかったか?
0049名無しさん@1周年
垢版 |
2018/06/09(土) 18:28:30.77ID:tcbDO+p70
セブンイレブンのWi-Fiは5ちゃんねる繋げられないな
0050名無しさん@1周年
垢版 |
2018/06/09(土) 18:28:54.30ID:tcbDO+p70
>>48
パス無しだね
0051名無しさん@1周年
垢版 |
2018/06/09(土) 18:31:30.75ID:t5+dGRQQ0
>>45
何があるの?
0052名無しさん@1周年
垢版 |
2018/06/09(土) 18:32:10.88ID:uJmNO/Yh0
みんなVPNは使ってないの?
無料版のアプリがあるから無料Wi-Fiを使うときはVPNアプリを使った方がいいよ。
スニフィングされてもVPN使えば抜き取りされないし。
0054名無しさん@1周年
垢版 |
2018/06/09(土) 18:32:59.05ID:RO0pfbJb0
freeWIFIは悪意あるのは専ら使う方のような
気がするけど
ip開示させても個人の特定が難しいとか
0055名無しさん@1周年
垢版 |
2018/06/09(土) 18:33:38.47ID:t5+dGRQQ0
>>32
そうなの?
逆な気がするが
0056名無しさん@1周年
垢版 |
2018/06/09(土) 18:37:31.54ID:02jYKFrw0
アメリカのドラマでよくある展開だけど、
悪意のあるWi-Fiスポットに接続すること自体が危険なので、VPNで安心な話ではない
最近は無料ニセWi-Fiスポット開設ツールみたいなのも進化してる
0057名無しさん@1周年
垢版 |
2018/06/09(土) 18:39:02.21ID:1zty/D7v0
httpsは簡単だし普及してるけど
wifiとメールは盗聴され放題
0058名無しさん@1周年
垢版 |
2018/06/09(土) 18:39:43.75ID:QbLXRzaa0
>>52
VPNなら安心、RSA暗号は安心とか言う時代は終わったんですけどね
0061名無しさん@1周年
垢版 |
2018/06/09(土) 18:41:22.23ID:t5+dGRQQ0
>>56
PKI使わないと難しいだろうな
0063名無しさん@1周年
垢版 |
2018/06/09(土) 18:44:56.93ID:iY9eOnz/0
SSLやVPNなければ通信内容抜き放題だし
DNS偽装して詐欺サイト誘導とかもできる
0064名無しさん@1周年
垢版 |
2018/06/09(土) 18:46:46.80ID:MtwYzzzt0
インターネットのしくみ   
∧_∧
(  ・ω・)
_(__つ/ ̄ ̄ ̄/
 \/     /
    ̄ ̄ ̄\ (エロ画像) ( ZIP ) ( exe )  (個人情報)
         \┗(^o^ )┛┗(^o^ )┛┗(^o^ )┛  ┗( ^o^)┛
          \┏┗    ┏┗   ┏┗      ┛┓
             ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
0065名無しさん@1周年
垢版 |
2018/06/09(土) 18:46:58.56ID:t5+dGRQQ0
>>62
沖天気に近づいちゃいけないのか🈲
0067名無しさん@1周年
垢版 |
2018/06/09(土) 18:47:58.17ID:t5+dGRQQ0
>>65
×沖天気
○沖電気
0068名無しさん@1周年
垢版 |
2018/06/09(土) 18:48:07.69ID:m5rG7kUy0
モバイルwifiのSSIDをchinkoにしてるんだけど、最近いきなり電波が勃たなくなった😱
最初はEDwwwとか思ってたけど、再起動とかしても直らないからほんとに壊れたっぽい
悲しい
0069名無しさん@1周年
垢版 |
2018/06/09(土) 18:49:08.19ID:CUtjUILw0
AI「こんなもん自動で識別しなよ
0070名無しさん@1周年
垢版 |
2018/06/09(土) 18:54:48.72ID:94L9Pr6C0
Wifi暗号化の国際規格で既に破られたのあったよね
なんだったっけ
0071名無しさん@1周年
垢版 |
2018/06/09(土) 18:57:07.55ID:2BOYCXn00
WPS
0072名無しさん@1周年
垢版 |
2018/06/09(土) 18:59:13.60ID:2BOYCXn00
WPA
0073名無しさん@1周年
垢版 |
2018/06/09(土) 18:59:44.02ID:c+EkBekY0
>>45
蕨をバカにするな!。
俺の様な立派な人間も蕨生まれだ。
ついでに星野源もそうだったかな。
0074名無しさん@1周年
垢版 |
2018/06/09(土) 19:00:10.32ID:fpvYgIlw0
最初から使わなければ済む話だ
つーか外出時はWi-Fi切るのが常識だろ
0075名無しさん@1周年
垢版 |
2018/06/09(土) 19:02:23.56ID:Eii8Gfiz0
>>40
>おまえ自分でvpnサーバ持ってるのか

お前、持ってないの?
0078名無しさん@1周年
垢版 |
2018/06/09(土) 19:11:26.88ID:y8iKhfEmO
そんな話を聞いたから子供のスマホは基本的に家のWi-Fiのみ使えと言ってある。
やっぱりガラケーが安全でいい!…のにガラケーいじめは進行中で泣ける。
来月にはエキテンも使えなくなるんだって。
0079名無しさん@1周年
垢版 |
2018/06/09(土) 19:12:33.68ID:SAMt/bS40
久々のガラケーきたーと思ったら泥入りで死ねとか普通にあるな
0080名無しさん@1周年
垢版 |
2018/06/09(土) 19:26:55.36ID:oC/rnKw40
ボロくてITリテラシーの低そうなホテルで、
パスワード無しの同じSSIDが2つ並んでたときはさすがに利用しなかったな

ビジネスマンが泊まりそうなホテルでは、
案内通りにパスワードが必要なやつとパスワードがかかってない同名SSIDを見た

この手法、蔓延してるんだろうね
0081名無しさん@1周年
垢版 |
2018/06/09(土) 19:31:41.35ID:z3ubKUTD0
>>75
自分で持つ意味を教えてくれw
出先のipを秘匿にしたい、その間の通信を秘密にしたいが
主な目的だと思うが、自宅に持ったら自宅の生ipになる。
最初の目的がまったく達成されないわけだがw
業者や法人以外まったく持つ意味がわからないw
0082名無しさん@1周年
垢版 |
2018/06/09(土) 19:34:41.78ID:X++m6jXW0
ってかこういうの使って犯罪予告とか書き込まれたら管理者がかなりめんどくさいことになるんじゃないのか?
0083名無しさん@1周年
垢版 |
2018/06/09(土) 19:39:38.83ID:b3idG8DL0
>>81
2chの書き込み、閲覧は自宅経由にしてる
ID変えたくないし、専ブラの閲覧履歴をまとめたいってのもある
0084名無しさん@1周年
垢版 |
2018/06/09(土) 19:42:33.55ID:z3ubKUTD0
>>83
そんなマニアックな需要はごく僅かだ。
多数派とはまったく言えないよ。
そしてvpnの通信経路も把握できてないやつが、そんな使い方すらはずもなく。
0085名無しさん@1周年
垢版 |
2018/06/09(土) 19:50:18.48ID:b3idG8DL0
>>84
それ言い出したら、vpn鯖がマニアックってより、自宅に鯖建ててる人そのものがマニアックだろ
vpnだからって理由にはならん
0087名無しさん@1周年
垢版 |
2018/06/09(土) 19:57:11.38ID:6UJO0L5w0
pasuwa-do丸見えよりパンツ丸見えの方が健康的だな
0089名無しさん@1周年
垢版 |
2018/06/09(土) 20:05:32.44ID:9G6be50z0
ECサイトってHTTPSだから安全なんだと思ってた・・・・・・
0091名無しさん@1周年
垢版 |
2018/06/09(土) 20:24:31.57ID:o0l5dfaD0
格安simってものがあるのに なんでwifi乞食しなけりゃならんのよ 日本人かよ
0092名無しさん@1周年
垢版 |
2018/06/09(土) 20:28:00.40ID:XyCxQ1PR0
タウンWi-Fiだと 勝手に繋がるけど、危険だってこと?
0093名無しさん@1周年
垢版 |
2018/06/09(土) 20:31:25.37ID:0DA808Ui0
自宅のワイファイを接続パスなし無料開放して
通信ログ閲覧保存するのは違法?適法?
勿論第三者には開示しないしスーパーハッカーに侵入されないように対策する
0098名無しさん@1周年
垢版 |
2018/06/09(土) 20:42:02.49ID:AVRDFjEA0
無料Wi-Fiなんて使わん
スマホが勝手に切り替わっても速攻でオフにする
0099名無しさん@1周年
垢版 |
2018/06/09(土) 20:43:34.07ID:WZMNnMt/0
>>95
うん、危険だから繋がないほうがいいよ
俺は危険でもいいから繋ぐけど
0102名無しさん@1周年
垢版 |
2018/06/09(土) 20:58:09.15ID:W5IiAapJ0
VPNか
それが面倒なら
HTTPS のみでつないでDNSも8.8.8.8や1.1.1.1固定、DNSSEC使用にすればええ
0103名無しさん@1周年
垢版 |
2018/06/09(土) 21:06:28.86ID:dybCuJW+O
コンビニの使ってamazonとかってやっぱ駄目なんだ
登録しろとかめんどくさいし
0105名無しさん@1周年
垢版 |
2018/06/09(土) 21:26:55.87ID:sJLbb12P0
海外旅行中もVPN
0106名無しさん@1周年
垢版 |
2018/06/09(土) 21:28:00.85ID:ptYNwHpP0
一応スマホが反応するけど電波が弱くてまともに使えた試しがないかも
0107名無しさん@1周年
垢版 |
2018/06/09(土) 21:30:35.69ID:KkjuQqo50
コンビニのワイファイは安全なの?
0108名無しさん@1周年
垢版 |
2018/06/09(土) 21:34:35.17ID:b3idG8DL0
>>88
自宅に鯖立てて外部からアクセスしてる人にとってはvpn鯖はマニアックでは無い
はい、論破

おまいさん、前提を都合よくすり替えてるだけやね
ただの詭弁
0109名無しさん@1周年
垢版 |
2018/06/09(土) 21:34:59.96ID:CX4kCjkl0
 
ヤフオクで個人から落札した端末を、初期化せずに使ってるから何の心配も無いwww
0111名無しさん@1周年
垢版 |
2018/06/09(土) 21:37:56.01ID:jsF2en7d0
>>93
自分の通信ログを取ってたらたまたま偶然他人がただ乗りしてログ取っちゃうのは仕方無いし、
悪意も無いんだから問題ないよ

プロトコル次第では平文でIDとPASS見えるけどそれも仕方無いしよ
0112名無しさん@1周年
垢版 |
2018/06/09(土) 21:44:11.24ID:sJLbb12P0
>>109
それこそ遠隔で筒抜けかも
0113名無しさん@1周年
垢版 |
2018/06/09(土) 21:46:37.41ID:Ux1jRB+j0
無料Wi-Fi使う?
4Gて奴しか使わないてか通信の仕組みは全然わからない4Gなら大丈夫な?
0114名無しさん@1周年
垢版 |
2018/06/09(土) 21:46:48.53ID:iH0mZoyA0
無線LANに侵入して捕まってた奴が情報抜く為にやってた手法だろう
公衆無線LANの付近で強力な電波を出して自動的に接続してくるスマホの
データを抜くんだろう
0115名無しさん@1周年
垢版 |
2018/06/09(土) 21:48:01.39ID:UFn1OHhN0
>>55
田舎には最初から無いし、都会行っても外交員専用なのか登録しようとして却下されるWi-Fiばっかり
0116名無しさん@1周年
垢版 |
2018/06/09(土) 21:49:34.40ID:ptYNwHpP0
>>107
ミニストップでソフバンWi-Fi使ったことあるけど別に何も変なこと起きんかったな
0117名無しさん@1周年
垢版 |
2018/06/09(土) 21:56:54.10ID:vVNw+10Y0
VPNってどのくらい効果あるん?全くダメなん?
0118名無しさん@1周年
垢版 |
2018/06/09(土) 22:00:29.28ID:dTv0oKEC0
>>117
あるに決まってんだろバカが
余計な事言うヒマあるなら自殺しろゴミ
反論できんだろアホが
0119名無しさん@1周年
垢版 |
2018/06/09(土) 22:37:42.35ID:Sfi2fkTW0
使ってる人間の9割以上はそんな仕組みの一端すら理解してないから無問題
0120名無しさん@1周年
垢版 |
2018/06/10(日) 00:34:38.57ID:+GOu8zup0
SSLに、パラノイアなヤツはVPN使えば済む話だろ
根本的に技術を理解してないバカが勢いだけで書いたアホ記事。

パスなし解放が普通だよ海外行きゃ。
0121名無しさん@1周年
垢版 |
2018/06/10(日) 03:08:30.03ID:342SMni20
DNSひねってSSLやVPN接続時に偽サーバーにつないでなんだかんだできちゃったりしないの?
0122名無しさん@1周年
垢版 |
2018/06/10(日) 03:12:40.61ID:lcjne6480
ビジネスで無料wifi使う時点で脳みそ死んでると思う
0123名無しさん@1周年
垢版 |
2018/06/10(日) 03:48:36.70ID:7cQRTrSs0
>>60
偉そうなこと言ってないで高尚なお前がアホでもわかるように説明しろよ
0124名無しさん@1周年
垢版 |
2018/06/10(日) 08:11:15.16ID:QdnSuDC00
>>81
むしろ自分以外のVPNなんて、あっても意味ないと思うけど。

自分以外のVPNは、VPNサーバー管理者に対してIPも通信内容も秘匿なんてできない。
結局はプロバイダを信用するかVPNサーバ管理者を信用するのかのいずれかしかない。

自宅で利用しているプロバイダとVPN管理者の比較で、VPN管理者の方が信用できる
とは思えないわけで。
0125名無しさん@1周年
垢版 |
2018/06/10(日) 08:13:29.93ID:QdnSuDC00
>>120
というか、「公開されているパスワード」はあってもなくても意味がない。

パスワードを知っている人なら、その通信内容を傍受したあと、
復号できるのだから、パスワードがかかっていないのと同じ。
0126名無しさん@1周年
垢版 |
2018/06/10(日) 08:29:13.91ID:Kz0snTpy0
俺もWi-Fiを開放してるよ。
みんな使ってね。
アクセス元とアクセス先の監視はさせて貰ってるから安心してね。
0127名無しさん@1周年
垢版 |
2018/06/10(日) 08:29:39.70ID:NhjP+yRr0
>>125
その店の客でない人間にタダ乗りさせない(パスワード変えてなきゃ過去に客だった人間はスルー)くらいの緩い制限だな
0128名無しさん@1周年
垢版 |
2018/06/10(日) 08:32:05.14ID:NhjP+yRr0
>>121
そのための証明書や共有キー
ただ専用アプリは証明書検証しないのも多いらしいね
0129名無しさん@1周年
垢版 |
2018/06/10(日) 08:33:00.71ID:WgHGs7W30
ファミマとソフトバンクのwifiは勝手に繋がるから迷惑
繋がったところで使えないからさらに迷惑
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況