質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

新規登録して質問してみよう
ただいま回答率
85.48%
VPN

VPN(Virtual Private Network)は、仮想プライベートネットワークとも呼ばれ、インターネットに接続してるユーザー間に仮想的な通信トンネルを構築した組織内ネットワークです。認証や暗号化を用いて通信経路を保護し安全なネットワークの構築ができます。

HTTPS

HTTPS(Hypertext Transfer Protocol Secure)はHypertext Transfer プロトコルとSSL/TLS プロトコルを組み合わせたものです。WebサーバとWebブラウザの間の通信を暗号化させて、通信経路上での盗聴や第三者によるなりすましを防止します。

パスワード

パスワードは主に情報にアクセスする際に扱われます。主に、アクセス可能なユーザーを限定する手段として使われます。

ログイン

ログインは、ユーザーがコンピューターシステムにアクセスするプロセスの事を呼びます。

暗号化

ネットワークを通じてデジタルデータをやり取りする際に、第三者に解読されることのないよう、アルゴリズムを用いてデータを変換すること。

Q&A

解決済

2回答

4087閲覧

フリーwifi利用において、通信が傍受される内容について教えてください

kurimaron7

総合スコア14

VPN

VPN(Virtual Private Network)は、仮想プライベートネットワークとも呼ばれ、インターネットに接続してるユーザー間に仮想的な通信トンネルを構築した組織内ネットワークです。認証や暗号化を用いて通信経路を保護し安全なネットワークの構築ができます。

HTTPS

HTTPS(Hypertext Transfer Protocol Secure)はHypertext Transfer プロトコルとSSL/TLS プロトコルを組み合わせたものです。WebサーバとWebブラウザの間の通信を暗号化させて、通信経路上での盗聴や第三者によるなりすましを防止します。

パスワード

パスワードは主に情報にアクセスする際に扱われます。主に、アクセス可能なユーザーを限定する手段として使われます。

ログイン

ログインは、ユーザーがコンピューターシステムにアクセスするプロセスの事を呼びます。

暗号化

ネットワークを通じてデジタルデータをやり取りする際に、第三者に解読されることのないよう、アルゴリズムを用いてデータを変換すること。

0グッド

3クリップ

投稿2021/11/30 09:55

知りたいこと

フリーwifi利用時に、どういった内容だと通信が傍受される可能性があるのか教えていただきたいです。
特に、ログイン(認証あり)のwebサービスを利用する際に、フォームに入力したidやパスワードが他人から傍受可能かどうかが気になっております。

下記、色々疑問があるのでご説明いただけますと幸いです。(全体的によくわかっていないので、指摘いただければ質問内容を改めたいと思います)

  • フリーwifiが暗号化[WPAなど]の有無によって、なぜ傍受される可能性が変わるのか?(どのタイミングの通信を暗号化しているのか?)
  • webフォームから送信する段階で、APIのパラメータ(リクエストボディ?)には、素の文字列情報が渡されているのか?(httpsやhttpの話か?)
  • VPNを利用すると、なぜ安全性が上がるのか?(フリーwifiが暗号化されているだけでは不十分なのか?)
  • 暗号化ありのフリーwifiでも、同じSSIDを利用している他のユーザーであれば、比較的に容易に通信を傍受しやすかったりするか?(暗号化なしのwifiであれば、もっと簡単か?)
  • WPAとhttpsはどの通信段階の情報を暗号化しているのか知りたいです。。。

上記質問にそって回答いただけなくても、「そもそもこういう考え方だよ」みたいにご教授いただけると幸いです。

前提条件

フリーwifi: 次のようなwifiの利用を想定しています。行政が提供しているwifi、カフェ提供のwifi、d Wi-Fi(docomoのwiwfi) → WPAなどの有無は両パターンで考えたいです

webサイトとの通信方式: https

vpn: 利用なし

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

guest

回答2

0

ベストアンサー

以下、簡単に説明します。分からない点があれば、コメント、あるいは別の質問でお願いします。

・フリーwifiが暗号化[WPAなど]の有無によって、なぜ傍受される可能性が変わるのか?(どのタイミングの通信を暗号化しているのか?)

Wi-Fiの電波は誰でも傍受できるので、暗号化していない場合、ネットワークを流れるデータの内容は盗聴できてしまいます。それを避ける(緩和する)のがWPA2等の暗号化です。

・webフォームから送信する段階で、APIのパラメータ(リクエストボディ?)には、素の文字列情報が渡されているのか?(httpsやhttpの話か?)

HTTPのレベルではパラメータを含め、HTTPリクエストおよびHTTPレスポンスは全て平文で渡されています。HTTPSであれば、その下位レイヤーで暗号化されます。

・VPNを利用すると、なぜ安全性が上がるのか?(フリーwifiが暗号化されているだけでは不十分なのか?)

VPNを使うと、通信路を流れる通信全体が暗号化されるので、盗聴されても中身は分からない状態になります。

・暗号化ありのフリーwifiでも、同じSSIDを利用している他のユーザーであれば、比較的に容易に通信を傍受しやすかったりするか?(暗号化なしのwifiであれば、もっと簡単か?)

暗号化ありのフリーwifiの多くは、SSIDと暗号化キーが共通です。この場合、暗号を復号できることが知られています。あるいは、暗号を復号しなくても、「偽アクセスポイント」を設置すれば、暗号を解く必要すらなく盗聴ができます。これについては以下のブログ記事およびYouTube動画で解説しています。盗聴が本題ではありませんが、記事・動画の前半でWi-Fiの偽アクセスポイントについて説明しています。

・WPAとhttpsはどの通信段階の情報を暗号化しているのか知りたいです。。。

WPAは脆弱性があるため簡単に暗号が復号されることが知られています。WPA2(WPA2パーソナル)はこの問題を改善していますが、公衆無線LANの場合は暗号キーが共通のため復号されます。これを解決したWPA2エンタープライズという方式があり、大手携帯電話キャリア(ドコモ、au、ソフトバンク)が提供するWi-FIでは採用されています。詳しくは以下の記事が参考になります。

「フリーWi-Fi」は危険がいっぱい! 安全に使うには(1)|セキュリティ通信

HTTPSは、正しく使えば、仮に国家権力が盗聴を試みても暗号は解けないレベル、と説明するのがわかりやすいでしょうか。「正しく使う」とは、ブラウザがエラーを表示している場合は盗聴の危険性があるので利用をやめることが基本となります。

投稿2021/11/30 10:37

ockeghem

総合スコア11701

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

kurimaron7

2021/12/18 02:02

対応が遅くなり申し訳ありません。 詳しく解説いただいたので、とても参考になりました!
guest

0

ただ安全に使いたいという事であれば、以下の資料が入り口としては良いと思います。
Wi-Fi 利用者向け簡易マニュアル
古い資料ですが、それなりに容易な言葉で作ってあるので表面的な理解に役立ちます。

また、同シリーズ(?)で提供側に向けた資料もあります。
Wi-Fi 提供者向け セキュリティ対策の手引き
こちらの資料の「2 利用者を守るための対策」が逆説的に攻撃の入り口を示しています。
フリー Wi-Fi の提供者がリスクを認識していない場合、この攻撃の入り口が空いており、まぁ、普通に危険です。

ちゃんと理解しようとすると、ネットワークに対する基礎知識と無線 LAN で使用されるプロトコルや暗号方式を知る必要がありますが、必要なドキュメントが読めるようになるまでの学習は結構しんどいです。
フリーのパケットキャプチャアプリが使えるようになるとリスクが目視できるようになるので、まずはそこから始めてみては?

投稿2021/11/30 11:43

退会済みユーザー

退会済みユーザー

総合スコア0

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.48%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問