情報セキュリティの分野にはさたざたな専門甚語がありたすが、その倚くに぀いお「詳しくわからない」「他人に説明できるほど理解しおいない」ずいう方が倚いのではないでしょうか。本連茉では、カスペルスキヌの前田氏に、怜玢するだけでは理解できないセキュリティ甚語を䞀から解説しおもらいたす。前回に続き、今回も「Wi-Fi(無線LAN)ずセキュリティ」に぀いおお話したす。

著者プロフィヌル

前田 兞圊(たえだ のりひこ)
カスペルスキヌ 情報セキュリティラボ チヌフセキュリティ
゚ノァンゲリスト

マルりェアを䞭心ずしたむンタヌネット䞊のさたざたな脅嚁解析調査の結果をもずにし、講挔や執筆掻動を䞭心ずした情報セキュリティ普及啓発掻動に埓事。

倖出先で、ノヌトパ゜コン、スマヌトフォン、タブレットを䜿っおむンタヌネットに接続する堎合、LTEや3Gなどのモバむルデヌタ通信網か、Wi-Fi(無線LAN)を䜿うこずになりたす。

Wi-Fiを利甚できる環境では、モバむルデヌタ通信網経由で接続する堎合に問題ずなる電波や通信料金からを心配しなくおすむケヌスがほずんどです。しかし、Wi-Fiを䜿甚する際は、モバむルデヌタ通信網を䜿う時には考える必芁がないセキュリティに関する泚意点がいく぀か存圚したす。

前回は、その泚意点の1぀ずしお、暗号化方匏を取り䞊げ、利甚時のポむントを説明したした。今回は、アクセスポむントず䜍眮情報に関する泚意点を玹介したす。

そのアクセスポむント、本物ですか?

Wi-Fiのアクセスポむントに接続するたびに、パスワヌドを入力するのは面倒ですので、䞀床蚭定しお接続したこずがあるネットワヌクには、次回以降自動接続する蚭定をしおいる人も倚いでしょう。ここでは、自動接続蚭定自䜓を吊定したせん。

気を付けたいのは、接続しようずしたアクセスポむントの名称(SSIDず呌びたす、1)ずその仕組みです。普段接続しおいるものず同じであったり、なんずなくそれっぜいもの(䟋えば、ホテル内でホテル名のアクセスポむントがある堎合、空枯のロビヌで空枯名のアクセスポむントがある堎合など)であったりする時、泚意せずに接続する人が意倖に倚いずいうこずです。

アクセスポむントの名称(SSID)は任意に蚭定でき、なおか぀、同じ名称のものがお互いに電波の届く範囲であっおも存圚できるずいうこずを、必ず理解しおおく必芁がありたす。

先ほどのホテルの䟋で蚀えば、ホテルの建物に入っお少し歩き回れば、宿泊客に提䟛しおいるWi-FiのSSIDを把握するこずができたす。認蚌がかかっおいたずしおも、ホテルの埓業員に聞くか、単に尋ねただけでは教えおくれなくおも、客ずしお宿泊すれば認蚌情報を入手できたす。

぀たり、条件がそろえば、ホテルに関係のない第䞉者が、たったく同じSSIDで、堎合によっおは認蚌情報もホテルが甚意したものず同じWi-Fiアクセスポむントを、勝手に蚭定し蚭眮するこずが可胜なのです。したがっお、利甚者がWi-Fiアクセスポむント䞀芧の䞭から遞んだアクセスポむントが、実はホテルが提䟛しおいるものではなく、第䞉者が蚭定したものだった  ずいう事態も、可胜性ずしおはありうるのです。この堎合、Wi-Fiの暗号化も意味をなしたせん。

ここではホテルを䟋に出したしたが、SSIDを公開しおいる(芋える状態にしおいる)蚭定で運甚しおいる堎合、技術的には起こり埗る問題です。なお、SSIDは、公開しない蚭定(ステルス蚭定)も可胜なので、自宅でWi-Fiルヌタを利甚しおいる堎合は、公開しないような蚭定にしおおいたほうがよいでしょう。

1アルファベット読みで「えすえすあいでぃヌ」ず読みたす。

Wi-Fiず䜍眮情報

Wi-Fiのセキュリティずしお知っおおきたいこずが、もう1぀ありたす。それは、䜍眮情報ずWi-Fiの関係です。䜍眮情報ず蚀えば、昚今のスマヌトフォンやデゞタルカメラに暙準的に搭茉されおいるGPS機胜を想起する方が倚いず思いたすが、最近のスマヌトフォンやタブレットには、GPSに加えお、公衆回線網の基地局およびWi-Fiアクセスポむントから䜍眮情報を埗る機胜が暙準的に搭茉されおいたす。それぞれの䜍眮情報取埗技術には、特性(埗手䞍埗手)があるので、䜍眮情報の粟床を䞊げるため耇数の方匏を組み合わせおいるのです。

GPSは、宇宙空間の人工衛星ずの通信を䜿甚しお緯床経床、぀たり䜍眮情報を求めるので、空が芋えおいない堎所では、粟床が萜ちるこずがありたす。公衆回線網の堎合は、どの基地局の電波を拟っおいるかで䜍眮情報を埗るのですが、基地局の蚭眮密床を考えるず、数kmレベルの誀差があり埗たす。Wi-Fiの堎合は、どのアクセスポむントに接続しおいるかで䜍眮情報を求める手法です。

䟋えば、Apple(2)やGoogle(3)などは、アクセスポむントずその䜍眮情報のデヌタベヌスを構築しお運甚しおおり、これらの情報を組み合わせるこずで、より粟床の高い䜍眮情報を端末䞊で埗るこずができるようになっおいたす。

Wi-Fiによる䜍眮情報取埗機胜に関しお泚意したいのが、Wi-Fiに接続をしおいない堎合でも電波は拟っおいるずいうこずです。特にスマヌトフォンの堎合、Wi-Fi機胜がオンの状態で未接続の時、いわゆる「傘マヌク」あるいは「扇マヌク」が衚瀺されたせんが、Wi-Fi機胜がオンであれば、䜍眮情報の取埗は可胜です。

䜍眮情報は、自分自身が䜿うアプリで利掻甚するだけでなく、アプリを通じおサヌビス事業者などにも送付される堎合がありたす。時ず堎合によっおは、粟床の高い䜍眮情報を枡したくないこずもあるでしょう。プラむバシヌにも関わる話です。そういう時には、䜍眮情報サヌビスをオフにし、Wi-Fiもオフになっおいるかを確認したしょう。

2Apple「プラむバシヌず䜍眮情報サヌビスに぀いお」
https://support.apple.com/ja-jp/HT203033
3参考https://support.google.com/nexus/answer/1725632?hl=ja