X



【ネット】怪しい無料Wi-Fiスポットに仕掛けられた罠を見破る方法 「暗号化キーなし」「同じSSIDを見つけた」は危険信号

■ このスレッドは過去ログ倉庫に格納されています
0001アイスのふたの裏 ★
垢版 |
2018/06/09(土) 17:52:12.47ID:CAP_USER9
「暗号化キーなし」「同じSSIDを見つけた」は危険信号

怪しい無料Wi-Fiスポットに仕掛けられた罠を見破る方法
http://ascii.jp/elem/000/001/682/1682569/001_720x540.png
アスキー2018年06月09日 17時00分更新
http://ascii.jp/elem/000/001/688/1688600/

外出先でのスマートフォン利用時に便利な無料Wi-Fiスポット。しかし、暗号化キーが設定されていない、あるいはまったく同じSSIDが複数存在する無料Wi-Fiスポットは利用を避けましょう。その無料Wi-Fiスポットには悪意ある人たちが罠を仕掛けているかもしれません。

 2020年に向けてますます増加する海外からの旅行客、そしてオフィス以外で業務をこなすテレワークなどに欠かせないのが「外出先の無料Wi-Fiスポット」。しかしその無料Wi-Fiスポットに意外な罠が仕掛けられていることをご存知でしょうか? 今回は代表的な2つの例とその対策をご紹介します。

●罠その1:暗号化キー(パスワード)要らずのWi-Fi

 たいていの無料Wi-Fiスポットは、利用時にSSIDと暗号化キー(パスワード)を入力する必要があります。これはインターネット利用中の通信を暗号化することで情報漏えいを防ぐ大事な手順です。SSIDと暗号化キーは、サービス登録時にメールで送られてきたり、飲食店など店舗が設置したWi-Fiスポットの場合はわかりやすい場所に掲出されています。

 まれに暗号化キーを必要としない無料Wi-Fiスポットが存在します。入力の手間なしにインターネットを使えるので、つい利用してしまいがちですが、これは悪意ある人たちによる罠かもしれません。前回のエピソードのようにECサイトで決済をしたり、あるいはオンラインバンキングを使った結果、個人情報が盗まれて金銭的被害を受けることも考えられます。

 対策は、とにかく暗号化キーが設定されていない無料Wi-Fiスポットを使わないこと。仮に、観光地や繁華街などスマホ利用者が極端に多く通信状況がままならない場所で、暗号化キーなしの無料Wi-Fiスポットを発見しても必ず無視しましょう。インターネットにつながりにくい状況を利用した罠の可能性が少なくありません。

●罠その2:本物に成りすますWi-Fi

 飲食店に入ったところ、「SSID:coffeeshop/暗号化キー:cafe000」という貼り紙を見掛けたとします。あなたはさっそく利用しようとスマートフォンでネットワーク一覧からcoffeeshopというSSIDを探すでしょう。その際、まったく同じSSIDが複数存在したら、利用を中止するのが無難です。

 なぜなら、お店が提供している無料Wi-Fiスポットに似せて、悪意ある人たちが設置した成りすましWi-Fiスポットの可能性があるからです。知らずにそのまま使い続けてしまうと、あなたの通信状況は悪意ある人たちに筒抜けになってしまいます。罠その1同様、個人情報の漏えいから金銭的被害を受けたり、ウェブサービスを乗っ取られるかもしれません。さらにアプリのアップデートを装って、ウイルスを送り込まれてしまい、そのウイルスによってスマホ内のデータを盗まれることまであり得るのです。

 対策は、同一のSSIDが存在する際はそれらに接続しないことです。また、「coffeeshops」など本物と間違えやすいSSIDを設定している可能性も考えられます。うっかり接続してしまわないよう、文字列をよく確認しましょう。

 たとえSSIDと暗号化キーが設定されている無料Wi-Fiスポットを発見しても、油断は禁物なのです。
0081名無しさん@1周年
垢版 |
2018/06/09(土) 19:31:41.35ID:z3ubKUTD0
>>75
自分で持つ意味を教えてくれw
出先のipを秘匿にしたい、その間の通信を秘密にしたいが
主な目的だと思うが、自宅に持ったら自宅の生ipになる。
最初の目的がまったく達成されないわけだがw
業者や法人以外まったく持つ意味がわからないw
0082名無しさん@1周年
垢版 |
2018/06/09(土) 19:34:41.78ID:X++m6jXW0
ってかこういうの使って犯罪予告とか書き込まれたら管理者がかなりめんどくさいことになるんじゃないのか?
0083名無しさん@1周年
垢版 |
2018/06/09(土) 19:39:38.83ID:b3idG8DL0
>>81
2chの書き込み、閲覧は自宅経由にしてる
ID変えたくないし、専ブラの閲覧履歴をまとめたいってのもある
0084名無しさん@1周年
垢版 |
2018/06/09(土) 19:42:33.55ID:z3ubKUTD0
>>83
そんなマニアックな需要はごく僅かだ。
多数派とはまったく言えないよ。
そしてvpnの通信経路も把握できてないやつが、そんな使い方すらはずもなく。
0085名無しさん@1周年
垢版 |
2018/06/09(土) 19:50:18.48ID:b3idG8DL0
>>84
それ言い出したら、vpn鯖がマニアックってより、自宅に鯖建ててる人そのものがマニアックだろ
vpnだからって理由にはならん
0087名無しさん@1周年
垢版 |
2018/06/09(土) 19:57:11.38ID:6UJO0L5w0
pasuwa-do丸見えよりパンツ丸見えの方が健康的だな
0089名無しさん@1周年
垢版 |
2018/06/09(土) 20:05:32.44ID:9G6be50z0
ECサイトってHTTPSだから安全なんだと思ってた・・・・・・
0091名無しさん@1周年
垢版 |
2018/06/09(土) 20:24:31.57ID:o0l5dfaD0
格安simってものがあるのに なんでwifi乞食しなけりゃならんのよ 日本人かよ
0092名無しさん@1周年
垢版 |
2018/06/09(土) 20:28:00.40ID:XyCxQ1PR0
タウンWi-Fiだと 勝手に繋がるけど、危険だってこと?
0093名無しさん@1周年
垢版 |
2018/06/09(土) 20:31:25.37ID:0DA808Ui0
自宅のワイファイを接続パスなし無料開放して
通信ログ閲覧保存するのは違法?適法?
勿論第三者には開示しないしスーパーハッカーに侵入されないように対策する
0098名無しさん@1周年
垢版 |
2018/06/09(土) 20:42:02.49ID:AVRDFjEA0
無料Wi-Fiなんて使わん
スマホが勝手に切り替わっても速攻でオフにする
0099名無しさん@1周年
垢版 |
2018/06/09(土) 20:43:34.07ID:WZMNnMt/0
>>95
うん、危険だから繋がないほうがいいよ
俺は危険でもいいから繋ぐけど
0102名無しさん@1周年
垢版 |
2018/06/09(土) 20:58:09.15ID:W5IiAapJ0
VPNか
それが面倒なら
HTTPS のみでつないでDNSも8.8.8.8や1.1.1.1固定、DNSSEC使用にすればええ
0103名無しさん@1周年
垢版 |
2018/06/09(土) 21:06:28.86ID:dybCuJW+O
コンビニの使ってamazonとかってやっぱ駄目なんだ
登録しろとかめんどくさいし
0105名無しさん@1周年
垢版 |
2018/06/09(土) 21:26:55.87ID:sJLbb12P0
海外旅行中もVPN
0106名無しさん@1周年
垢版 |
2018/06/09(土) 21:28:00.85ID:ptYNwHpP0
一応スマホが反応するけど電波が弱くてまともに使えた試しがないかも
0107名無しさん@1周年
垢版 |
2018/06/09(土) 21:30:35.69ID:KkjuQqo50
コンビニのワイファイは安全なの?
0108名無しさん@1周年
垢版 |
2018/06/09(土) 21:34:35.17ID:b3idG8DL0
>>88
自宅に鯖立てて外部からアクセスしてる人にとってはvpn鯖はマニアックでは無い
はい、論破

おまいさん、前提を都合よくすり替えてるだけやね
ただの詭弁
0109名無しさん@1周年
垢版 |
2018/06/09(土) 21:34:59.96ID:CX4kCjkl0
 
ヤフオクで個人から落札した端末を、初期化せずに使ってるから何の心配も無いwww
0111名無しさん@1周年
垢版 |
2018/06/09(土) 21:37:56.01ID:jsF2en7d0
>>93
自分の通信ログを取ってたらたまたま偶然他人がただ乗りしてログ取っちゃうのは仕方無いし、
悪意も無いんだから問題ないよ

プロトコル次第では平文でIDとPASS見えるけどそれも仕方無いしよ
0112名無しさん@1周年
垢版 |
2018/06/09(土) 21:44:11.24ID:sJLbb12P0
>>109
それこそ遠隔で筒抜けかも
0113名無しさん@1周年
垢版 |
2018/06/09(土) 21:46:37.41ID:Ux1jRB+j0
無料Wi-Fi使う?
4Gて奴しか使わないてか通信の仕組みは全然わからない4Gなら大丈夫な?
0114名無しさん@1周年
垢版 |
2018/06/09(土) 21:46:48.53ID:iH0mZoyA0
無線LANに侵入して捕まってた奴が情報抜く為にやってた手法だろう
公衆無線LANの付近で強力な電波を出して自動的に接続してくるスマホの
データを抜くんだろう
0115名無しさん@1周年
垢版 |
2018/06/09(土) 21:48:01.39ID:UFn1OHhN0
>>55
田舎には最初から無いし、都会行っても外交員専用なのか登録しようとして却下されるWi-Fiばっかり
0116名無しさん@1周年
垢版 |
2018/06/09(土) 21:49:34.40ID:ptYNwHpP0
>>107
ミニストップでソフバンWi-Fi使ったことあるけど別に何も変なこと起きんかったな
0117名無しさん@1周年
垢版 |
2018/06/09(土) 21:56:54.10ID:vVNw+10Y0
VPNってどのくらい効果あるん?全くダメなん?
0118名無しさん@1周年
垢版 |
2018/06/09(土) 22:00:29.28ID:dTv0oKEC0
>>117
あるに決まってんだろバカが
余計な事言うヒマあるなら自殺しろゴミ
反論できんだろアホが
0119名無しさん@1周年
垢版 |
2018/06/09(土) 22:37:42.35ID:Sfi2fkTW0
使ってる人間の9割以上はそんな仕組みの一端すら理解してないから無問題
0120名無しさん@1周年
垢版 |
2018/06/10(日) 00:34:38.57ID:+GOu8zup0
SSLに、パラノイアなヤツはVPN使えば済む話だろ
根本的に技術を理解してないバカが勢いだけで書いたアホ記事。

パスなし解放が普通だよ海外行きゃ。
0121名無しさん@1周年
垢版 |
2018/06/10(日) 03:08:30.03ID:342SMni20
DNSひねってSSLやVPN接続時に偽サーバーにつないでなんだかんだできちゃったりしないの?
0122名無しさん@1周年
垢版 |
2018/06/10(日) 03:12:40.61ID:lcjne6480
ビジネスで無料wifi使う時点で脳みそ死んでると思う
0123名無しさん@1周年
垢版 |
2018/06/10(日) 03:48:36.70ID:7cQRTrSs0
>>60
偉そうなこと言ってないで高尚なお前がアホでもわかるように説明しろよ
0124名無しさん@1周年
垢版 |
2018/06/10(日) 08:11:15.16ID:QdnSuDC00
>>81
むしろ自分以外のVPNなんて、あっても意味ないと思うけど。

自分以外のVPNは、VPNサーバー管理者に対してIPも通信内容も秘匿なんてできない。
結局はプロバイダを信用するかVPNサーバ管理者を信用するのかのいずれかしかない。

自宅で利用しているプロバイダとVPN管理者の比較で、VPN管理者の方が信用できる
とは思えないわけで。
0125名無しさん@1周年
垢版 |
2018/06/10(日) 08:13:29.93ID:QdnSuDC00
>>120
というか、「公開されているパスワード」はあってもなくても意味がない。

パスワードを知っている人なら、その通信内容を傍受したあと、
復号できるのだから、パスワードがかかっていないのと同じ。
0126名無しさん@1周年
垢版 |
2018/06/10(日) 08:29:13.91ID:Kz0snTpy0
俺もWi-Fiを開放してるよ。
みんな使ってね。
アクセス元とアクセス先の監視はさせて貰ってるから安心してね。
0127名無しさん@1周年
垢版 |
2018/06/10(日) 08:29:39.70ID:NhjP+yRr0
>>125
その店の客でない人間にタダ乗りさせない(パスワード変えてなきゃ過去に客だった人間はスルー)くらいの緩い制限だな
0128名無しさん@1周年
垢版 |
2018/06/10(日) 08:32:05.14ID:NhjP+yRr0
>>121
そのための証明書や共有キー
ただ専用アプリは証明書検証しないのも多いらしいね
0129名無しさん@1周年
垢版 |
2018/06/10(日) 08:33:00.71ID:WgHGs7W30
ファミマとソフトバンクのwifiは勝手に繋がるから迷惑
繋がったところで使えないからさらに迷惑
0131名無しさん@1周年
垢版 |
2018/06/10(日) 09:24:10.33ID:BsP2609a0
VPNって自前で構築するもんじゃないの
他人が立てたVPNサーバなんてフリーで公開しててもアクセスしたくないわ
0132名無しさん@1周年
垢版 |
2018/06/10(日) 10:01:19.59ID:xX9kuf0E0
>>130
SoftEther VPN

自宅のファイルサーバを外出先から利用するのにめっちゃ重宝してるわ
0133名無しさん@1周年
垢版 |
2018/06/10(日) 10:10:20.96ID:BVwUxxWT0
>>132
これ、家のバソコンにインストールするとVPNになるフリーソフトだな
Androidやiosに乗せれば、freewihiでもいけるな
もうちょい調べる
情報さんきゅ
0135名無しさん@1周年
垢版 |
2018/06/10(日) 11:34:15.87ID:oYC0l8Qr0
>>80
俺もそういうのビジホで見たことある。
だからいつも小型無線ルーター使って接続してるわ。有線なら絶対じゃないけどSSID偽装みたいにお気軽にはできないってことで。
0136名無しさん@1周年
垢版 |
2018/06/10(日) 14:11:59.33ID:29yxb99b0
>>132
裏で通信内容収集してるやつやんけ
0137名無しさん@1周年
垢版 |
2018/06/10(日) 14:15:27.07ID:Ost7NA5o0
VPNはイントラネット(企業内ネット)に外部から繋ぐシステムだから、VPN用のゲートウェイサーバーないと使えない
VPNゲートウェイとクライアントのwihi端末の通信は暗号化される
0138名無しさん@1周年
垢版 |
2018/06/10(日) 14:26:35.63ID:NofO1iib0
VPN信者って裸の王様みたい
大体外で無料Wi-Fi使ってつなげるような乞食が多すぎだろw
0139名無しさん@1周年
垢版 |
2018/06/10(日) 14:30:26.38ID:MrkvZ8OY0
Aiphoneでアプリとか切り替えるたびにWi-Fiのリスト出るのうざいんだけど自宅の時だけ接続でそれ以外はそういうのでない設定ってできますか?
0140名無しさん@1周年
垢版 |
2018/06/10(日) 14:34:33.44ID:Ost7NA5o0
>>139
無料のwifiを探してきて接続するアプリいれてるのじゃ?
そういうアプリがいくつかある
近くのコンビニに反応してつなげますか?とか聞いてくる
0141名無しさん@1周年
垢版 |
2018/06/10(日) 14:42:20.30ID:FDXiHLRF0
FONの悪口はそこまでだ。
0142名無しさん@1周年
垢版 |
2018/06/10(日) 14:42:48.92ID:yz0f4Mpi0
>>139
GPSで判定して自宅や職場近辺などの指定場所以外は自動でWi-FiオフにするようなアプリはiPhoneには無いのか?
0143名無しさん@1周年
垢版 |
2018/06/10(日) 15:08:40.85ID:cTE3orQW0
無線を禁止にして、全部有線にすればいいだけなのに
0144名無しさん@1周年
垢版 |
2018/06/10(日) 15:28:07.16ID:RF9vbSwp0
お外でWi-Fiなんかいらんやろ。
お前らそんな四六時中エロ動画見てるのかよ。
0146名無しさん@1周年
垢版 |
2018/06/10(日) 15:32:27.30ID:XWkdqIa80
だったら繁華街でこっちが解放して「タダ乗り」させたら
どうやって個人情報を盗むんだい?

そんなやりかた、聞いたことないけど
0147名無しさん@1周年
垢版 |
2018/06/10(日) 15:34:17.44ID:Ost7NA5o0
>>146
wihiルーターも単なるコンピューターなんで、そういうモニターするソフトインストールすれば通信内容みれるよ
0148名無しさん@1周年
垢版 |
2018/06/10(日) 15:35:18.24ID:OM28QqcX0
5chでスレ立て荒らしに使う
繁華街をうろうろして1時間で15スレほど立てる
0150名無しさん@1周年
垢版 |
2018/06/10(日) 16:25:09.47ID:Af5mxEWH0
たまにニュースの特集で専門家がニセアクセスポイントをノートPCで開設して、スマホを遠隔操作するとかの実演してるぞ
その手のノウハウや悪質なソフト自体がウイルス認定されたりするので普通の日本人は入手困難だと思う
逆にセキュリティの学習サイトとかを探せば入手できるかも
0152名無しさん@1周年
垢版 |
2018/06/10(日) 18:23:41.73ID:Ud9Z0ZxX0
>>52
スマホ使いじゃないからVPNアプリなるものがよくわからない。
「アプリ」で実現できるようなもんなんだっけ?
0153名無しさん@1周年
垢版 |
2018/06/10(日) 18:36:00.62ID:Ud9Z0ZxX0
>>137
自分は自宅内のPCやNAS上のファイルを外出先から取り出したいときにVPNを使ってる。
それがやりたいがためにVPNゲートウェイ機能のあるヤマハのルータを買いました。
ヤマハのDDNSサービスも使えるし、なんか素人でも簡単に設定できた。

>>138
そうなんだよね、だってまずは一旦インターネットとの通信が確立してから
接続先のVPNと通信を確立させるんだから、VPNガー!とか言っても最初のステップで
怪しげなWi-Fiスポットに接続した時点で一瞬でアウトになりそうな気がするんだけど・・・。
「VPNアプリ」とやらならその心配はないのか?
0154名無しさん@1周年
垢版 |
2018/06/10(日) 18:48:07.85ID:zDgVazcR0
>>27 ほんこれ
みんな被害妄想なんだよ。一般人の個人情報なんてなんの価値もない
0155名無しさん@1周年
垢版 |
2018/06/10(日) 18:59:44.34ID:lcCwPeUH0
無料Wi-Fiを使うとか虫が良すぎる
貧乏人がスマホ使うんじゃねーよ

>>154
然るべきところに売ればカネになる
0157名無しさん@1周年
垢版 |
2018/06/10(日) 19:41:50.85ID:+d/XeE0K0
VPNに繋げる前に抜かれる。またはportを偽VPNにforwardされて繋がった気になる。
0158名無しさん@1周年
垢版 |
2018/06/10(日) 19:57:28.04ID:fUQ+QPp80
いうほどWi-Fi無いよね
店が提供してるWi-Fiに繋がっても
めちゃくちゃ重くて使い物にならない所が
ほとんどなんだけど
0159名無しさん@1周年
垢版 |
2018/06/10(日) 20:37:16.96ID:GRYV0TLC0
>>146
通信内容を全部記録するのは簡単だし、記録してしまえば後は簡単。
NSAのコンピューターなら2日で暗号解読ってスノーデンが言ってたで
0160名無しさん@1周年
垢版 |
2018/06/10(日) 20:43:59.02ID:Rlwj+iY20
NSAか、あいつら量子コンピュータもう完成してるだろうな
0161名無しさん@1周年
垢版 |
2018/06/10(日) 20:47:58.55ID:ARGlJXRY0
>>27
まったくだ
モバイルでネットショッピングするようなバカならいざしらず
ニュースサイトみる程度で情報抜かれるとかw
0162名無しさん@1周年
垢版 |
2018/06/10(日) 21:52:28.20ID:BsP2609a0
公衆WiFiでまともなスピードが出るところ少ないんで自動接続切ってるわ
複数アクセスポイントがあるとどれを使いますかとか出てきて鬱陶しい
0164名無しさん@1周年
垢版 |
2018/06/10(日) 22:06:04.23ID:+AE6uus80
実装にもよるが、通常は鍵が合わないとVPNセッションが始まらんから
偽VPNに導くのは困難
0166名無しさん@1周年
垢版 |
2018/06/11(月) 07:45:17.27ID:BAFyZYUd0
そりゃトロイを持ち出せば内側から大抵のことはできるわけで
公衆WiFiやVPN以前の問題だろう
0167名無しさん@1周年
垢版 |
2018/06/11(月) 09:11:07.42ID:AgAdEs7P0
VPN使わない奴より使ってる奴のほうがセキュリティを意識してるのは確か(セキュリティが守られてるとは言ってない)
それを言うなら公衆WiFiなんて使っちゃダメだけどな
そもそもセキュリティとか個人情報気にするならスマホ使うなって話に行き着く
0170名無しさん@1周年
垢版 |
2018/06/11(月) 11:23:17.82ID:UV9it8P/0
VPNアプリ自体がウィルスだってゆう。
0171名無しさん@1周年
垢版 |
2018/06/11(月) 11:27:40.45ID:ObKXUhfj0
>>10
既出する時にはWi-Fi切っとくだろ
0172名無しさん@1周年
垢版 |
2018/06/11(月) 11:38:45.52ID:XVn3c5AX0
外出した時に勝手に繋がってる事あるわ
あれやばいのか(´・ω・`)
0173名無しさん@1周年
垢版 |
2018/06/11(月) 11:47:31.29ID:G92BDH+I0
無料wifiでネットバンクやるアホはおらんだろ
5ちゃんはやるけど
0174名無しさん@1周年
垢版 |
2018/06/11(月) 11:49:39.60ID:beQxM0/+0
スマホでテザリングしてる時に一個しか繋げてないのに2つ接続中とかなるとビビる
0175名無しさん@1周年
垢版 |
2018/06/11(月) 11:50:51.99ID:ObKXUhfj0
Wi-Fi切っとかないとずっと電波探してるから電池の減りが早いやん
0176名無しさん@1周年
垢版 |
2018/06/11(月) 11:58:14.08ID:BAFyZYUd0
最近は過去に接続したAPの近辺でのみ自動WiFiオンできたりもする
0177名無しさん@1周年
垢版 |
2018/06/11(月) 12:48:37.40ID:PRqavvhj0
>>173
情弱なめんなよ?便利で使ってるに決まってるだろ!
0179名無しさん@1周年
垢版 |
2018/06/12(火) 03:48:12.27ID:oRRzaBdf0
変な名前の何処にも繋がってないか自分のPCとだけのパスなしで
親機・子機のAPモードを出現させる悪戯はたまにやる
誰かは入ってきたか確認するとまず放置だがまれに入ってるw(´・ω・`)
0180名無しさん@1周年
垢版 |
2018/06/12(火) 03:58:23.27ID:oRRzaBdf0
USB電源で動く親機とモバイルバッテリーがあれば
何処にでも歩きながらでも繋がっても行き止まりの偽APを展開できるとかなw
ただニヤニヤするだけで特に役に何か立つものではない
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況