質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

新規登録して質問してみよう
ただいま回答率
85.48%
セキュリティー

このタグは、コンピューターシステムの安全性やデータの機密性に関連したトピックの為に使われます。

SSL

SSL(Secure Sockets Layer)とは、暗号化されたプロトコルで、インターネット上での通信セキュリティを提供しています。

Q&A

解決済

1回答

452閲覧

悪意のあるフリーWi-Fiでの暗号化通信の盗聴について

ossu_ora_59

総合スコア25

セキュリティー

このタグは、コンピューターシステムの安全性やデータの機密性に関連したトピックの為に使われます。

SSL

SSL(Secure Sockets Layer)とは、暗号化されたプロトコルで、インターネット上での通信セキュリティを提供しています。

1グッド

1クリップ

投稿2020/02/21 05:54

編集2020/02/21 06:49

質問内容

今朝「グッとラック!」という朝の情報番組で、フリーWi-Fiの危険性を紹介していました。

その中で、シマンテックの方が用意したハッキング用のWi-Fiにスマホから接続すると、スマホから見たサイトの内容や送信したメールの内容が、ほぼリアルタイムでそのまま見えていました。

しかしながら、ウェブについては今はもうHTTPSになっているサイトが多いですし、メール送信にもSMTPSなどが使われていて、暗号化しない古いSMTPはほぼ使われていないと思います。

HTTPSやSMTPSを使っていても、仕込みなしであのような事ができるのでしょうか?

補足1

例えばSSLstripは、攻撃対象にARPスプーフィングを仕込んでおく事が前提になります。

つまり番組のようなことは、端末に予め何かを仕込んでおくか、そもそもHTTPSやSMTPSを使わないものを用意した「演出」ではないのか?という疑問を持っています。

補足2

Yahoo知恵袋 にほぼ同様の質問をしております。

原則としてマルチポストは駄目だと思いますが、あちらでは期待した回答を得られそうにないので、こちらで質問しました。納得のいく回答が得られたら知恵袋へフィードバックするつもりですが、もし問題があるようでしたら、知恵袋の質問は削除しますので、遠慮なくその旨ご指摘ください。

dotnetuseryamag👍を押しています

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

m.ts10806

2020/02/21 06:03

>ウェブについては今はもうHTTPSになっているサイトが多いですし 多いというよりSSL化されてないと警告出ますからね。
退会済みユーザー

退会済みユーザー

2020/02/21 06:14

マルチポストするなら、適切にコントロールしてください。 先方についた回答をこちらに展開する程度のことはすべきだと思います。 (回答にするつもりはありませんが、できるかどうかで言うとできます。)
yodel

2020/02/21 06:20

知恵袋で現在進行形でやりとりしていて、 期待する回答を得られそうにない。ってあちらの回答者さんに失礼ですね。
ikadzuchi

2020/02/24 06:22

> 納得のいく回答が得られたら知恵袋へフィードバックするつもりです ではしてください。ベストアンサーを付けたということは、納得いったのですよね? そもそも納得がいくまで待たずに最初から両側にリンクを張るだけで済むと思うのですが。 > もし問題があるようでしたら、知恵袋の質問は削除します 回答の付いた質問を削除するのは回答者に失礼ですのでおやめください。
guest

回答1

0

ベストアンサー

徳丸先生が以前回答しておられましたが、SSL / TLSで暗号化している環境下では、接続先と該当端末に脆弱性等がない限り通信内容を盗聴することは不可能です。

https://teratail.com/questions/160123

SSLの場合は注釈が必要です。盗聴には、攻撃者が用意したサーバーに正規のサーバー証明書が入っている必要があります。しかし、ドメイン名ハイジャックされた状態ではサーバー証明書を作ることができるので、結果として、SSLの場合でも盗聴できる可能性が高いと言えます。

とも書いてあります。

投稿2020/02/21 05:57

編集2020/02/21 08:06
kyoya0819

総合スコア10429

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

kyoya0819

2020/02/21 05:58 編集

ただ、利用者の方々にとっては判断が難しい部分ではあるのでそのような紹介の手段を講じることは有益だと思います。
ossu_ora_59

2020/02/21 06:51

> SSL / TLSで暗号化している環境下では、接続先に脆弱性等がない限り通信を盗聴することは不可能 やはりそうですよね。「仕込み」がなければ、あのようなことは不可能だと思います。 演出としては必要なのかもしれませんが、全てが全てあのように見えるかのように紹介するのもどうなのですかね…。
kyoya0819

2020/02/21 08:06

ちょっと説明が不足してたので追記しました。ご確認ください。
ossu_ora_59

2020/02/21 08:29

ご丁寧にありがとうございます。書かれている事は概ね理解できていると思います。
guest

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.48%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問