フリーWi-Fiとは?
フリーWi-Fiとは、不特定多数の人々が無料で利用できるインターネット接続サービスのことです。ホテルWi-Fiをはじめ、カフェ、レストラン、空港、駅、、ショッピングモール、図書館など、さまざまな場所で提供されており、スマートフォンやタブレット、ノートパソコンからインターネットにアクセスできます。公衆無線LANや無料Wi-Fiホットスポットと呼ばれることもあります。
フリーWi-Fiには、提供する場所や運営主体によっていくつかの種類があります。
- 公共Wi-Fi:カフェ、空港、駅、ホテルなど公共の場所に設置されたWi-Fiで、「FREE Wi-Fi」といった目立つネットワーク名で提供されることが多いです。
- コミュニティWi-Fi:地域の自治体や公共機関が図書館、公園、コミュニティセンターなどで提供するWi-Fiです。観光時や防災時にも役立ちますが、利用時間や用途に制限が設けられている場合があります。
- ゲスト用Wi-Fi:カフェやホテル、レストランなどが一時的な来客向けに提供するWi-Fiです。パスワードや認証情報の入力が必要なケースが多く、店内に掲示されていることがあります。
- 広告付きフリーWi-Fi:接続時にポータルページで広告を表示することで無料提供されるWi-Fiです。特定のイベントや商業施設での利用が一般的です。
- 携帯電話会社が提供するWi-Fiホットスポット:携帯電話会社との契約によって利用できる公衆無線LANで、専用アプリで自動接続できる場合もあります。
フリーWi-Fiを使用する危険性
フリーWi-Fiは、うまく利用すればデータ利用量の節約につながりますが、危険性も潜んでいます。サイバー犯罪者がフリーWi-Fiの脆弱なセキュリティを悪用する主な手口を紹介します。
なりすましアクセスポイント
なりすましアクセスポイントは「悪魔の双子攻撃」とも呼ばれ、正規のアクセスポイントに偽装した不正なアクセスポイントのことです。たとえば「Starbucks_WiFi_Free」のように、正規の公衆Wi-Fiに似せた名前で設置されることが多く、接続してしまうとフィッシング攻撃を仕掛けられたり、個人情報や機密情報が盗まれたり、マルウェアに感染したりする危険性があります。
盗聴・覗き見(Wi-Fiスニッフィング)
暗号化されていないフリーWi-Fiを利用している場合、同じネットワークに接続している第三者が、閲覧しているウェブサイトのURLや履歴、メールの内容などを容易に監視・記録することができます。サイバー犯罪者がフリーWi-Fiの通信を傍受している場合、偽サイトへの誘導やウイルス感染、パスワードやクレジットカード番号などの個人情報を盗み取られる危険性があります。
マルウェア感染
安全でないフリーWi-Fi接続は、検出が困難なマルウェアを侵入させる可能性があります。デバイスがマルウェアに感染してしまうと、個人情報や機密情報が盗まれたり、他のネットワークやサーバーに侵入されたり、デバイスがハッキングされたり、バックドアをハッカーに提供されたりする危険性があります。
中間者攻撃(MITM)
中間者攻撃(MITM)を目論むサイバー犯罪者は、あなたのデバイスとWi-Fiスポットとの接続の間に自分のデバイスを配置します。これにより、あなたのデバイスのアクティビティを目立たないように監視し、トラフィックをコントロールすることができます。そして偽サイトにリダイレクトさせ、個人情報や銀行口座情報を入力させることができます。
セッションハイジャック
セッションハイジャックとは、あなたがウェブサービスにログインした後に発行される「セッションID」を攻撃者が盗み取り、ログイン済みの状態を乗っ取る攻撃です。中間者攻撃と似ていますが、こちらはログイン後の通信を標的にする点が異なります。フリーWi-Fiのような暗号化が不十分なネットワークでは、このセッションIDが傍受されやすくなります。
VPNは何をする?
VPN(仮想プライベートネットワーク)とは、インターネット上に暗号化された通信経路(トンネル)を作り出す技術です。VPNを使うと、あなたのデバイスとVPNサーバーの間のすべての通信が暗号化されるため、同じネットワーク上にいる第三者や通信事業者にデータの内容を読まれることがありません。また、実際のIPアドレスをVPNサーバーのIPアドレスに置き換えることで、オンライン上での行動を追跡されにくくする効果もあります。
VPN接続の詳しい仕組みについては別の記事で解説していますが、フリーWi-Fiとの組み合わせにおいては「通信の暗号化」がとくに重要です。VPNとは何かについては、こちらの記事もあわせて参照してください。
フリーWi-Fi接続時にVPNを使うべき理由
フリーWi-Fiに接続する際にVPNを使うと、前述した危険から身を守ることができます。具体的には次のような効果があります。
- なりすましアクセスポイント対策:万が一偽のアクセスポイントに接続してしまっても、VPNによって通信が暗号化されているため、データを盗み取られるリスクを大幅に減らすことができます。
- スニッフィング・盗聴対策:VPNが通信を暗号化するため、同じWi-Fiネットワーク上にいる第三者がデータを傍受しても、内容を解読することができません。
- MITM攻撃・セッションハイジャック対策:暗号化によって攻撃者が通信に割り込むことが困難になり、セッションIDなどの重要な情報が守られます。
- マルウェア対策:NordVPNのプラス・コンプリートプランには、悪質な広告、トラッキング、マルウェア、危険なウェブサイトをブロックする次世代のウイルス対策が搭載されています。
VPNをフリーWi-Fiで使う場合の注意点
VPNはフリーWi-Fiの安全性を大幅に高めてくれますが、いくつかのデメリットも知っておく必要があります。
- 通信速度が低下する場合がある:VPNを経由することで通信に若干の遅延が生じることがあります。VPN接続が遅いと感じた場合は、サーバーの場所を変更するなどの対策が有効です。
- ビデオ通話の品質が落ちる場合がある:帯域幅を多く消費するビデオ通話は、VPN使用時に品質が低下することがあります。
- フリーWi-Fiへの接続時にVPNが切断される場合がある:フリーWi-Fiのポータルページ(利用規約に同意するページ)が表示される際に、VPN接続が一時的に切断されることがあります。ポータルページでの認証が完了した後に、再度VPNに接続し直しましょう。
無料VPNでフリーWi-Fiのセキュリティを確保できるか
フリーWi-Fiを無料VPNで保護しようとする方もいますが、いくつかのリスクがあります。
- 通信ログの収集・販売:無料VPNの中には、運営コストを賄うためにユーザーの通信ログや個人情報を第三者に販売するものがあります。
- 脆弱な暗号化:セキュリティ水準が低く、フリーWi-Fiの危険を十分に防げない無料VPNも存在します。
- 帯域幅・通信量の制限:無料プランでは使える通信量や速度に厳しい制限がかかっている場合がほとんどです。
- マルウェアの混入リスク:信頼性の低い無料VPNアプリ自体にマルウェアが仕込まれているケースも報告されています。
無料VPNか有料VPNかについては、別の記事で詳しく解説しています。フリーWi-Fiのセキュリティを本気で確保したいなら、信頼できる有料VPNの利用を検討することをおすすめします。
フリーWi-Fi用VPNを選ぶ際のポイント
フリーWi-Fi利用時のVPNを選ぶ際には、以下の点を確認しましょう。
- 強力な暗号化方式:AES-256などの業界標準の暗号化を採用しているか。
- ノーログポリシー:ユーザーの通信ログを記録・保存しないことを保証しているか。第三者機関による監査が行われているとより信頼性が高いです。
- キルスイッチ機能:VPN接続が予期せず切断された場合に、インターネット接続自体を自動的に遮断する機能があるか。
- 対応デバイスの幅広さ:スマートフォン(iOS・Android)やパソコン(Windows・Mac)など、普段使うデバイスで利用できるか。
- 接続速度:フリーWi-Fiはもともと速度が遅いことが多いため、VPN自体の速度低下が最小限に抑えられているか。
VPNをフリーWi-Fiで使う方法
VPNの利用開始はとても簡単です。
- 1.VPNアプリをダウンロードする:NordVPNのアプリは、Android、iOS、Windows、Macなど主要なデバイスに対応しています。デスクトップのブラウザで使いたい場合は、ブラウザ拡張機能も利用できます。
- 2.アカウントを作成してログインする:アプリを開いてアカウントにログインします。
- 3.VPNに接続する:サーバーを選択して接続します。フリーWi-Fiに接続する前にVPNをオンにするのが理想的です。
- 4.フリーWi-Fiに接続する:VPNが有効な状態でフリーWi-Fiに接続すれば、暗号化された状態でインターネットを利用できます。
フリーWi-Fiの危険から守るその他のセキュリティ対策
VPNに加えて、以下のような対策も組み合わせることでより安全にフリーWi-Fiを利用できます。
無料Wi-Fiを不用意に使わない
人気のあるファストフード店やコーヒーチェーン店の公衆Wi-Fiネットワークを使用したい場合は、店員に正確なネットワーク名を尋ねるようにしてください。よく似た名前の偽物のフリーWi-Fiが存在する可能性があります。なお、フリーWi-Fiを使わずにモバイルデータ通信で済む場面であれば、そちらの方が安全です。
公衆Wi-Fiへの自動接続を無効にする
公衆Wi-Fiネットワークへの自動接続が有効になっていると、なりすましアクセスポイントにも自動的に接続してしまう危険性があります。スマートフォンやパソコンの設定で、フリーWi-Fiへの自動接続を無効にしましょう。
暗号化されたフリーWi-Fiのみを利用する
暗号化されたWi-Fiネットワーク名の横には鍵マークが表示されており、接続に暗号化キーの入力が必要です。暗号化されていないオープンなWi-Fiはできるだけ避けましょう。
HTTPS化されていないウェブサイトは避ける
フリーWi-Fi上でウェブブラウジングをする際は、ウェブサイトのアドレスが「https://」で始まるサイトのみにアクセスしましょう。HTTPSで始まるサイトへのアクセスでは通信が暗号化されますが、「http://」のサイトでは暗号化されないため注意が必要です。
機密情報(ネット銀行、メール、ネットショップなど)へのアクセスを避ける
フリーWi-Fiに接続しているときは、機密性の高い情報が含まれるアカウントへのアクセスはできる限り避けましょう。ハッカーがそのネットワークを監視している場合、情報が盗まれる可能性があります。
ワンクリックでオンラインセキュリティ対策を。
世界をリードするVPNで安全を確保