#知りたいこと
(1)SSLのサイトしか使わないなら公共のフリーWifiでパスワードや重要な通信を行ってもOK?
(2)非SSLサイトでも公共Wifiなど攻撃者と同じネットワークの中にいないなら大丈夫?
(3)公共のフリーWifiを使っていても、パスワード等の重要な通信を行わなければ問題ない?(非SSL通信で)
(4)非SSLと公共フリーWifiの具体的なリスクを知りたい
####(1)SSLのサイトしか使わないなら公共のフリーWifiでパスワードや重要な通信を行ってもOK?
フリーWifiの問題点は下記だと認識しています。
攻撃者と同じネットワークに入ってしまう可能性があり、
パケットキャプチャ等を使われるとSSL通信以外の通信が平文で見られてしまい
パスワード等の重要情報が見られてしまうこと
上記で正しいなら、
SSLサイトしか使わないなら
公共のフリーWifiは重要なサイトでログイン等を行ってもOKということでしょうか?
もし、ブラウザが保持しているクッキーやローカルストレージの値まで見られてしまうということであれば
SSLなどは関係無しに危ないと思うのですが、
通信中のパケットだけが攻撃対象なら大丈夫なの?と疑問に思っています。
###(2)非SSLサイトでも公共Wifiなど攻撃者と同じネットワークの中にいないなら大丈夫?
(1)の認識から、
SSLじゃなくても公共Wifiなどを使わないなら傍受のリスクはない?と疑問に思っています。
###(3)公共のフリーWifiを使っていても、パスワード等の重要な通信を行わなければ問題ない?(非SSL通信で)
(1)の認識から、
そのように思っています。
###(4)非SSLと公共フリーWifiの具体的なリスクを知りたい
セキュリティに関して、
具体的にどういった理由でどのようなリスクがあるのかを知りたいです。
例えば、
公共のWifiは通信が傍受される可能性があるから危険
といった抽象的な話ではなく、
下記のように
どのような手法でどのような被害が起こるのかを教えていただきたいです。
(例)
パケットキャプチャは同じネットワーク内のパケットを見ることができ、
非SSL通信でのパケットにはパスワード等が平文で記載されている。
そのため、公共Wifiで非SSLを行っているサイトに(パスワードを入力して)ログインを行うと、
パケットキャプチャによってパスワードがバレてしまい、
傍受したパスワードを利用してサイトになりすましログインされてしまうリスクがある。
不足している情報等があれば
補足させていただきますので
以上、よろしくお願いします。
追記 2018.11.28
ockeghem様のご回答で
かなり理解が進んだのですが、
その中でまだ理解が怪しい箇所があるため、
ockeghem様とのコメントのやりとりに関して
ご回答をお待ちしております!
回答4件
あなたの回答
tips
プレビュー
2018/11/28 08:00
2018/11/29 10:41