- ベストアンサー
無線LAN(WiFi)で危険なのはどれ?
- 無線LAN(WiFi)での危険性について、パスワードの有無やVPN通信によるセキュリティについて考えます。
- パスワードをかけていない無線LAN通信は危険ですが、パスワードをかけた通信は安全とは言えません。
- 同じパスワードを知っている人による傍受も危険です。
- みんなの回答 (2)
- 専門家の回答
質問者が選んだベストアンサー
No.1です。 補足の質問に回答します。 > だとすれば、外のカフェなどのWi-Fiサービスで、パスワードをかけていてもまったく無意味ですよね。 > 悪意の第三者もそこのカフェの客だとしたら、内容は筒抜けってことですよね? はい。その通りです。 ただ、無線LANには「プライバシーセパレータ」機能というのがあり、 同じ無線LAN接続機器同士の通信をできないようにする機能があります。 会社の無線LANは、端末同士の通信をする可能性もあるのでOFFにしている ケースが多いと思いますが、カフェ等の公共無線LANは知らないもの同士が 同じアクセスポイントを使うので、通常はONにしています。 これにより、簡単には他人の端末にアクセスできないようになっています。 ただ、これも無線電波を傍受して拾ったデータの暗号を解読すれば 他人の通信内容を見ることは可能です。 > 無線LAN経由でネット接続しており(これは同僚も同じ)、そこから先は例えば自宅のVPNサーバに接続していたとします > それでも同僚に通信内容を知られてしまいますか? 会社のVPNの話じゃなくて、自宅のVPNに接続する話でしたら、 そのVPNは誰とも共有していないので、誰も通信内容を傍受できません。 ただ、会社のPCにはセキュリティ監視ソフトを組み込んでいる場合があり、 あなたがPCを操作した履歴(起動ソフト、キー入力、外部メモリアクセス、 通信データ等々)を全て記録しているかもしれません。 その場合、VPNクライアントで暗号化する前のデータを記録することも 不可能ではありません。つまり、同僚に知られることはないかもしれませんが、 会社のネットワーク/セキュリティ管理者には知られる可能性があります。 そこまでしない(セキュリティ監視ソフトの組み込みや暗号化前の通信データの 記録はしない)としても、会社のネットワーク管理者なら、あなたの使用している PCがあまり有名でないサイト(つまりあなたの自宅)に暗号化接続していることは 会社のルーターのログを見れば簡単にわかると思います。 会社にとっては、情報漏えいは会社の存続を左右するほどの重大な問題に 繋がりますので、通信内容がわからなくても、情報を漏洩する可能性が ある暗号化通信は要注意接続として目をつけ、すぐ接続不可にしてしまう 可能性が高いと思います。(あなたが意図的にVPN接続したのではなくて PCに感染したウィルスが勝手に暗号化通信で社内情報を流してしまう 可能性もありますので)
その他の回答 (1)
- Lchan0211b
- ベストアンサー率61% (573/930)
> 1は論外かと思いますが、2は安全ですよね? 2は、無線LANの通信傍受という意味では安全ですが、 無線LANより先の通信経路は暗号化されない状態で通信しますので、 その経路のどこかで暗号化してないデータを傍受される可能性があります。 > 3は1と同じになってしまうのでしょうか? 同じ会社の人がその無線LANにアクセスする権利を持っているなら、 それは第三者ではなく関係者です。 3は関係者しか傍受できませんが、1は関係者でなくても傍受できます。 とはいえ、関係者共通のパスワードを関係者以外に知られないように するのはとても難しいので、3が危険なのは確かだと思います。 > 4と5は傍受されたとしても内容を解読(復号)するのは難しいですよね? 同じVPNサーバー接続先LANを共有する同じ会社の人を関係者とするなら、 4と5は安全です。 もし、同じ会社の人まで第三者とするなら、同じ会社の人は VPNサーバーで接続した先のLAN内の通信を傍受できる可能性があります。
補足
ありがとうございます。 お手数ですが、補足をお願い申し上げます。 >無線LANより先の通信経路は暗号化されない状態で通信しますので、その経路のどこかで暗号化してないデータを傍受される可能性があります。 なるほど、確かにそうですね。 >同じ会社の人がその無線LANにアクセスする権利を持っているなら、それは第三者ではなく関係者です。 前提として、例えば隣の席に座っている同僚にも絶対に通信内容を知られたくないとします。 その場合、同じ無線LANを使っており、同僚も当然無線LANの接続パスワードを知っている、となると無線LANのパスワードをかけていたとしても内容を知られてしまうのでしょうか?それは知られてしまうでしょうね・・ だとすれば、外のカフェなどのWi-Fiサービスで、パスワードをかけていてもまったく無意味ですよね。 悪意の第三者もそこのカフェの客だとしたら、内容は筒抜けってことですよね? >もし、同じ会社の人まで第三者とするなら、同じ会社の人はVPNサーバーで接続した先のLAN内の通信を傍受できる可能性があります。 無線LAN経由でネット接続しており(これは同僚も同じ)、そこから先は例えば自宅のVPNサーバに接続していたとします(VPNのパスワードは私しか知りません)。そこから先は自宅のサーバ経由でネットにアクセスするとします。 会社PC~~~無線LANルータ===ネット===自宅VPN===ネット [会社PCから自宅VPNまでトンネル通信] ・・というようなイメージです。 それでも同僚に通信内容を知られてしまいますか? 会社の無線LANでの内容は傍受されても、VPNで暗号化された内容なので同僚には復号しようがないと思うのですが・・ 「こいつ自宅につないでるな..」ってのはわかってしまうんでしょうか?
お礼
ありがとうございました。よく分かりました。 外で公衆無線LANにつなぐ時には、SSL通信かVPN通信で暗号化するようにします。