【無料Wifi】スポットでやってはいけない事

kotetsu1968
最近、無料の無線LAN(WiFi)スポットが増えてきていますが、その分危険も増えてきています。無料のWiFiスポットでやってはいけない事をまとめてみました。

■フリースポットとは?

FREESPOTとは、無線LANでインターネットにアクセスできる環境をお客様に開放し、自由に使っていただけるエリア・サービスのことをいいます。
freespot.com

狭義の意味においてFREESPOT(フリースポット)とは、FREESPOT 協議会により定義された、無線LANアクセスポイントを設置した公共空間(駅や公共機関、宿泊施設、カフェなど)、およびそれを使った公衆無線LANのことである。
アクセスポイント毎に設置者はそれぞれ異なり、電気通信事業者ではないことがほとんどのため、厳密にはインターネットサービスプロバイダではない。
FREESPOT – Wikipedia

■気を付けること

被害に遭わないようにするために、少なくとも以下の3点に注意して下さい。
「暗号化なし、又はWEPのWi-Fiスポットには接続しない」
「個人情報を入力する場合はURLを確認する
(https://~で始まる、又は鍵アイコン(ブラウザのURLバーに表示されるアイコン)が表示されている場合は盗聴される危険性が低くなります)。」
「Wi-Fiを利用しない時はWi-Fi機能をOFFにしておく
(Wi-Fi自動接続によるユーザーが意図していないWi-Fiスポットへの接続を防ぐため)」
危険なWi-Fi(無線LAN)スポットの特徴と被害を防ぐ3つのルール|セキュリティ・リサーチのFFRI(エフエフアールアイ)

タダだと思って「Free」や「Public」などの名前の付いた無線LANに接続すると、パソコンへ不正アクセスをされたり、ウィルスを感染させられる可能性がある、という事だけ心にとめておいてください。
接続してはいけない無線LANの見分け方 | nanapi [ナナピ]

FreePublicWifiには接続しない

FON_FREE_INTERNET
FON
0001softbank
の3つはNoneすなわちセキュリティ対策がゼロです。
無線LAN(Wi-Fi)スポットのセキュリティには要注意 – B-CHANの日記(iPhone活用やたくさんの趣味やできごとなどなど)

暗号化がNoneとなっているスポットには接続しない
暗号化がNoneとなっているWiFiに繋がっている時は危険です。勝手に繋がってしまうのでWiFiはOFFにしておきましょう。

・公共施設のWi-Fiスポットでも無条件に信頼しない
・Wi-Fiスポットでは重要な情報の送信は控える
・暗号化されていない/暗号化レベルが低いWi-Fiスポットは使わない
便利なWi-Fiスポットに潜む罠、使う際に注意したいポイントとは? | マイナビニュース

「WEPキーのネットワークは信用しない」「WPA2-PSKとAESを利用する」「ウイルスソフトは最新バージョンを」といったあたりを気をつければ大丈夫ですかね。あと「野良Wi-Fiは利用しない」ってのは、言わずもがなのお約束です。
人んちのWi-Fiを使うと、個人情報はどこまでバレるのか? – bizmash!:@nifty

無線LANを利用するときは、大事な情報はSSLでやりとり
政府広報オンライン

公共の場で無線LANを利用するときは、ファイル共有機能を解除しよう

知らないwifiスポットには接続をしない
treffen @ alt web: Free Public WiFiの恐怖

ホットスポットで自分の身を守るためのアドバイス
Wi-Fi ホットスポット (公衆無線 LAN サービス) で移動中もつながる | ノートン

・ホットスポットでは、ネットバンキングやオンライントレードを行わない。より安全かつ管理された環境で行う。
・重要な通信や取引にはホットスポットを使用しない。
・見ていることを他人に知られたくないようなウェブサイトは閲覧しない。

・接続するWi-Fiスポットが、WEP以外で通信を暗号化していること。
・IDとパスワードをやり取りするような通信はしない。
・プライベートなメールの送受信はしない。
・どうしても我慢できない場合は、通信がのぞき見されても良い内容であること。
スマートフォンで公衆無線LANに繋いでインターネットをするのは、セキュリティ上、安全なのか危険なのか。 | ohsexybabyのWebログ

セキュリティ設定を行わずに無線LANを使うことは、
簡単にあなたのパソコンが覗かれることになりますし、
あなたの名前でインターネットを他人が無料で使えることになるのです。
インターネットのセキュリティ対策!無線LANの注意点 becareful.jp

●カギのアイコンのないWi-Fiスポットには接続しない
●Wi-Fiスポットチョイスは暗号化パターン「WPA」を選ぶ
●ネットバンキングなど、外に漏れるとリスクの高い情報は通信しない
Wi-Fiフリースポットの注意点3つ | R25スマホ情報局

簡単にWiFiハッキングできるアプリもある! 公衆WiFiを安全に使う基本をおさらい
簡単にWiFiハッキングできるアプリもある! 公衆WiFiを安全に使う基本をおさらい : ライフハッカー[日本版]

狙われやすいスポットとは?
・暗号化されていない又は暗号化強度が弱いWi-Fiスポット
・誰でも利用する事が出来るWi-Fiスポット
・利用者が多いWi-Fiスポット
危険なWi-Fi(無線LAN)スポットの特徴と被害を防ぐ3つのルール│セキュリティ・リサーチのFFRI(エフエフアールアイ)

■WiFiの被害例

男は電波法が定める上限の9倍の電波を出力する無線LANアダプタをネットオークションで購入し、解析ソフトを用いて無関係な近隣の家の無線LANのWEPキーを突破。
無線LANへのタダ乗り行為で全国初の逮捕者、高出力アダプタ悪用やWEPキー突破も | BUZZAP!(バザップ!)

機内エンターテイメントシステム(IFE)のハッキング、推力を制御するスラスト管理システムのコードの上書きを行っており、上昇コマンドを出すことで航空機の飛行コースをわずかながら変更することができたという。
【Infostand海外ITトピックス】飛行中の旅客機でハッキング? セキュリティ界が騒然 – クラウド Watch

アメリカではWi-Fi経由で道路の信号システムをハッキングして街じゅうの信号を自由に操れる危険性が存在していることが明らかになりました。
Wi-Fi経由で街中の道路信号システムが乗っ取られてしまう危険性が発覚 – GIGAZINE

成田・関西・神戸の3空港が提供する無料の公衆無線LANサービスが暗号化されておらず、送信したメールの内容や閲覧中のWebサイトのURLがのぞき見できる状態
「空港の無線LANでメール丸見え」記事が波紋、実験した神戸大教授がブログで説明 – ITmedia ニュース

「イモトのWiFi」のグローバルデータ、不正アクセスでカード情報11万件流出 セキュリティコードや住所も
ITmedia ニュース

大阪・日本橋の電器店で
他人の無線LANを無断で使う機器を販売したということで、

大阪府警は22日
大阪市浪速区の電器店「ファニープレイス」店長と容疑者ら3人が
電波法違反(無線局の無許可開設)のほう助容疑で逮捕されました。
<無線LAN>電器店店長ら逮捕 大阪|たった3分でPCの達人:PC初心者の為の知らないと損するパソコン操作法大公開

他人の家の無線LANに無断で接続詞、あらかじめ不正に入手していた他人のクレジットカード情報を使用してインターネットで買い物をしたとして、詐欺グループのメンバー2人が逮捕された。
セキュリティ虫めがね 第5回 スマホユーザー必見!Wi-Fi(無線LAN)に潜むリスクと安全な利用術(1/3) | 日立ソリューションズの情報セキュリティブログ

海外Wi-Fiルーターのテレコムスクエア、クレジット情報流出
海外Wi-Fiルーターのテレコムスクエア、クレジット情報流出 -INTERNET Watch

■各社のWifiスポット

暗号化Noneです。

“2012年現在で比較的高い暗号化方式であるWPA2-PSK(AES)を採用しているため(SSIDがau_WiFi及びWi2_club/Wi2premium_clubのみ)、暗号化方式にWEPや暗号化していない他社のスポットに比べて盗聴されにくい。” wikiより

“ユーザID、パスワード、WEPキーによる無線区間の暗号化と、IEEE802.1Xによる認証を行っております。”との事。

“ログイン後に関しては、「at_STARBUCKS_Wi2」の無線LANは暗号化しておりませんので、秘匿性の高い情報を送受信する場合には、セキュリティを確保するSSLやインターネットVPNなどを用いて通信内容を保護することをお勧めします。”と公式HPに記載があります。使用方法に注意が必要ですね。

やっぱり暗号化はされてないようです…

■Link

現在、Reaverと呼ばれる新たなツールによってWPAもまた、解読可能となってしまっています。

https://matome.naver.jp/odai/2134590798077189201
2018年02月10日