プライバシーとセキュリティ

公共の Wi‑Fi は安全ですか?起こり得る問題と VPN が変えること

かつては「公共の Wi‑Fi を絶対に使うな」という助言がありましたが、現実的ではありません。実用的な助言は「使うならトンネル(VPN)なしでは使用しない」ことです。

セキュリティ公共 Wi‑Fi習慣

簡潔な回答

公共の Wi‑Fi はデフォルトで安全ではありません。すべての利用者が同じネットワークを共有し、運営者がルーターを管理しているためです。HTTPS はほとんどのウェブページの内容を保護しますが、ネットワーク側は依然として訪問したドメインを把握でき、また多くのアプリが暗号化されていないバックグラウンドリクエストを送ります。VPN はこれらすべてを、電話から外部へ出る前に暗号化するので、ネットワークや運営者はサーバーへの一つの暗号化された接続しか見えません。サインインページを通過した直後に、毎回 VPN に接続してください。

主なポイント

  • 公共ネットワークの利用者は全員が同じネットワークを共有しています。 暗号化されていないトラフィックは捕捉され得ます。
  • HTTPS はページ内容を隠しますが、目的地は隠せません。 ネットワークは依然として利用したサイトを把握します。
  • 偽のホットスポットは簡単に設置できます。 「Free_Airport_WiFi」だけでは運営者が誰かは分かりません。
  • VPN はすべてのアプリからの通信を暗号化します。HTTPS がカバーしないバックグラウンドトラフィックも含みます。
  • 自動接続をオフにすることで、使用しなくなったネットワークに電話が自動で再接続しないようにします。

共有ネットワークが露出させる情報

自宅の Wi‑Fi では、他のデバイスは自分のものだけです。カフェやホテルのネットワークでは、他のデバイスはそこに入った人のものです。Wi‑Fi はブロードキャスト媒体であり、自由に入手できるツールを使えば、同じネットワーク上の別デバイスが暗号化されていないトラフィックを捕捉し、各デバイスがアクセスしているサイトを確認でき、場合によっては接続をリダイレクトすることも可能です。

ルーターも重要です。ネットワークを運営する者は、すべての暗号化されていないリクエストと DNS ルックアップを確認でき、暗号化されていないページにコンテンツを注入できます。これは親切なカフェのオーナーでも、駐車場でカフェ名を使ってホットスポットを設置した人物でも同様です。

HTTPS が既に保護していること

現在ほとんどのウェブサイトは HTTPS を使用しており、ブラウザとサイト間のページ内容を暗号化します。これは実質的な保護で、HTTPS ページで入力したパスワードはネットワーク上で読み取れません。ただし、3 つの隙間が残ります。

  • 目的地は見えてしまいます。 DNS ルックアップや接続メタデータにより、ネットワークはページ内容を読めなくてもどのサイトにアクセスしたかを把握できます。
  • すべてがHTTPSというわけではありません。 アプリはバックグラウンドでリクエストを行いますが、そのうち暗号化されていないものもあり、ユーザーには見えません。
  • ダウングレード攻撃が存在します。 悪意あるネットワークは、サイトの暗号化されていないバージョンへ誘導したり、偽の証明書警告を表示してユーザーにクリックさせようとします。

VPNが変えること

VPNに接続すると、電話はすべてのアプリからのパケットをWi-Fiに到達する前に暗号化します。ネットワーク側には1つのサーバーへの暗号化された接続だけが見えるだけで、ドメイン情報やDNS参照、バックグラウンドリクエスト、ダウングレード対象は一切ありません。敵対的なホットスポットの問題は、読み取れるデータがなくなるためほぼ解消されます。私たちのVPN入門では仕組みを解説しています。実際のポイントは、共有ネットワークが単なるパイプになることです。

有効な手順: Wi-Fiに接続し、サインインページを通過させ、VPNを接続し、そしてアプリを開く。毎回この順序で行います。

キャプティブポータルの手順

多くの公共ネットワークでは、まずサインインまたは利用規約のページが表示されます。このページが読み込まれるまでVPNは接続できません。ネットワークはそれ以外の通信をブロックするためです。ポータルを完了させてからSecureNetで「接続」をタップします。WireGuardではハンドシェイクに約1秒かかるので、保護されていない時間は短くなります。

VPN利用時の習慣

  1. 使用しないネットワークは忘れる。 iOSは、そうしないと「Cafe_WiFi」に自動的に再接続してしまい、その名前のネットワークがどこにあっても、狙い通りに仕掛けられたものにも接続します。
  2. VPNが接続できない場合は、機密情報にはセルラー回線を優先する。 キャリアのネットワークは完璧ではありませんが、見知らぬ人が多数いる部屋ほど危険ではありません。
  3. iOSとmacOSは常に最新の状態に保つ。 HTTPSをすり抜けた多くのネットワーク攻撃は、パッチが当てられたバグを利用していました。
  4. 接続状態に注意する。 SecureNetは明確な接続インジケータを表示し、接続中にインターネットが切断された場合に警告する接続チェックを実行します。トンネルが黙って切れた方が、そもそもトンネルがないよりも危険です。

VPNが公共Wi-Fiで解決できないこと

偽のログインページはVPNを使用していてもそうです。肩越しに見られれば画面は誰にでも見られますし、サインインしたウェブサイトは依然としてあなたを認識しています。VPNはネットワークを保護しますが、その他はユーザーの責任です。私たちはVPNが保護できること、できないことという正直なリストを用意しています。

よくある質問

ホテルのWi-FiはカフェのWi-Fiより安全ですか?

実質的な差はありません。どちらも他者が管理する共有ネットワークです。ホテルのネットワークはむしろデバイスが多く、少ないわけではありません。同等に扱うべきです。

ブラウザではなくアプリだけを使う場合でもVPNは必要ですか?

はい。アプリはブラウザと同様にネットワーク要求を行い、各要求が暗号化されているかはユーザーには分かりません。VPNはそれらすべてを一括で保護します。

サインインページがあるネットワークでもVPNは機能しますか?

はい。まずサインインページを完了させ、その後VPNを接続します。トンネルが確立する前にポータルが読み込まれる必要があります。

何も開かなくても公共Wi-Fiで電話は安全ですか?

バックグラウンドアプリは依然としてインターネットと通信します。電話がネットワークに接続されていれば、トラフィックは送信されます。VPNを接続するか、Wi-Fiをオフにしてください。