フリーWi-Fiの危険性
フリーWi-Fiは危ないとよく言われていますが、具体的にはどのような危険があるのでしょうか。
WEBのセキュリティの分野で非常に有名な徳丸浩さんが記事を書いていました。
フリーWi-Fiを使ったら秘密情報を抜かれる経路にはどのようなものがあるか – Qiita
きっかけはこのツイート。
我が名はアシタカ!スタバのFreeWi-Fiを使いながら会社の機密情報を扱う仕事をしてたら全部抜かれた。どうすればよい! pic.twitter.com/e26L1Bj32Z
— スタバでMacを開くエンジニア (@MacopeninSUTABA) April 29, 2023
これ入社試験の問題にしようかな。『スタバのFreeWi-Fiを使いながら会社の機密情報を扱う仕事をしてたら全部抜かれた』と言う事象に至る現実的にありえる脅威を説明せよ。結構難しいと思いますよ。 https://t.co/LH21zphCTV
— 徳丸 浩 (@ockeghem) April 30, 2023
これによると、無線LANが暗号化されているかどうかは関係ないとのこと。
フリーWi-Fiはパスワード(パスフレーズ)が公開されているのでそれはそうなんですが、なんとなくパスワードがあると安心感が出てしまうのはあると思います。
基本はHTTPS接続していれば大丈夫なのですが、安全でない接続の警告を無視したら危ないです。
他にもアプリを介した通信だと保護されていない場合があるようです。
Windowsだとネットワークを「パブリック」に設定しておかないと、ウイルスを送り込まれる危険が。
怪しいとおもったらフリーWi-Fiを使わないというのも重要そうです。
ただ一番可能性が高い攻撃は「PC・スマホ・USB等を盗まれる」な気がします。もはやフリーWi-Fi関係ないですが。
制作者視点だとHTTPSを強制することと、セッションIDの変更が大事ですね。
「セッションIDを第三者が送り込める」って最初に聞いたときは、そんなことできるんだ・・・とびっくりした覚えがあります。
「スタバでMac」は危険と隣り合わせなので、仕事に関することはせずにラテの写真をアップするくらいに留めておいた方がいいかもしれません。
- 最新の投稿
-
- 2024.11.20今でも見たくなる古いアニメ その①「エスカフローネ」
- 2024.11.18長年寄り添った彼氏との別れ
- 2024.11.14選挙の年ですね
- 2024.11.14ニュースでは見て知ってはいたけど・・・初めての経験
- 2024.11.13iMac M4発売
- タグ
-
- Analytics (3)
- BBQ (1)
- Canva (1)
- Firebase (1)
- GAS (1)
- Google (3)
- javascript (2)
- jQuery (1)
- news (4)
- saver (1)
- thunderbird (1)
- TIPS (9)
- vue.js (2)
- youtube (1)
- おやつ (2)
- お勉強 (2)
- お昼休み (1)
- お花見 (1)
- お金 (1)
- たつの (1)
- なぎさ公園 (1)
- ゆかた祭り (1)
- アクセサリー (1)
- アメカジ (2)
- ウエスタン (1)
- ウォーキング (1)
- カフェ (1)
- カラオケ (1)
- グルメ (11)
- ゲーム (1)
- コロナ (2)
- サブカルチャー (1)
- システム (3)
- ファイヤーキング (1)
- ファッション (1)
- ホームページ (1)
- マスク (1)
- マッサージ器 (1)
- モッズ (1)
- ラテン (1)
- 仕事 (1)
- 便利ツール (3)
- 健康 (2)
- 動画 (1)
- 化け猫懸垂 (8)
- 夢 (1)
- 姫路 (46)
- 姫路文学館 (2)
- 娘 (7)
- 工場夜景 (1)
- 日常 (114)
- 日本玩具博物館 (1)
- 本 (1)
- 献血 (1)
- 珈琲 (1)
- 短歌 (1)
- 神戸人形 (1)
- 筆記用具 (1)
- 網干 (2)
- 育児 (3)
- 花火 (1)
- 藤原正彦エッセイコンクール (2)
- 見学 (2)
- 観光 (1)
- 観葉植物 (1)
- 電車 (1)
- 音楽 (4)
- 香水 (1)
- 高砂 (2)