公共WiFiに潜む危険
要点: カフェや空港、ホテルの開放されたWiFiは便利ですが、偽のホットスポットや通信の傍受によって攻撃者に悪用されやすい環境です。最も効果的な対策はVPNで、送信する内容をすべて暗号化するため、傍受されても中身は読み取れません。これにHTTPSと二要素認証、そしていくつかの簡単な習慣を組み合わせれば、守りに隙がなくなります。
行きつけのカフェの無料WiFiは、一見なんの害もなさそうに思えますよね。しかし残念ながら、公共WiFiはサイバー犯罪者が個人情報を盗み出す最も手軽な経路のひとつです。問題は構造そのものにあります。開放されたネットワークにはたいていパスワードがなく、つまり端末とアクセスポイントの間に暗号化がまったく存在しません。電波の届く範囲にいて適切なソフトウェアを使える人なら、誰でもそのネットワークを流れる通信を覗き見できてしまいます。
さらに厄介なのは、それがあまりにも日常的に感じられることです。くつろいでいて、その店を信頼していて、スマートフォンは自動的に接続します。攻撃者はまさにその安心感を当てにしています。カフェのシステムに侵入する必要などありません。ノートパソコンを持って近くに座り、油断した人が接続するのを待つだけでよいのです。
公共WiFiでよくある攻撃
1. 中間者攻撃
ハッカーが利用者とWiFiルーターの間に割り込み、送受信するすべてを静かに傍受します。利用者から見れば接続はまったく正常ですが、開いたページも送信したフォームも、すべて先に攻撃者を経由しています。
2. 偽装された双子ネットワーク
犯罪者は「Free Airport WiFi」や「Hotel Guest」といったもっともらしい名前で偽のWiFiネットワークを用意し、接続するよう仕向けます。本物ではなく彼らのネットワークに入った瞬間から、オンラインでの行動はすべて彼らの管理下に置かれます。
3. パケット盗聴
暗号化されていないネットワークでは、無料で入手できるキャプチャソフトを動かすだけで、空中を飛び交うデータパケットを記録し読み取れます。ログインページも検索語も、暗号化されていないメッセージも、その記録された通信からそのまま復元できてしまいます。
4. セッションハイジャック
ハッカーは、ブラウザがログイン状態を保つために使うセッションクッキーを盗み取ります。そのクッキーさえあれば、パスワードを知らなくてもメールやSNS、ショッピングのアカウントに入り込めます。
5. マルウェアの挿入
乗っ取られたネットワークの中には、閲覧するページに悪意のあるコードや偽の更新案内を挿入するものがあります。そうしてダウンロードさせたマルウェアは、カフェを出たあともずっと付きまといます。
安全を保つための10のヒント
1. 必ずVPNを使う
VPNは通信を端から端まで暗号化するため、ハッカーが通信を捕らえても目にするのは意味をなさない読めないデータだけです。公共WiFiで最も効果の高い守りであり、ブラウザだけでなく端末上のすべてのアプリを覆ってくれます。
2. ネットワーク名を確かめる
接続する前に、店員に正確なネットワーク名を尋ねてください。電波が最も強いものに何となくつなぐのは避けましょう。偽装された双子ネットワークは、まさにその手口で利用者を引き寄せます。
3. HTTPSのサイトだけを使う
ブラウザのアドレスバーにある鍵のアイコンを確認してください。HTTPSは個々のサイトの中身を暗号化するので、暗号化されていない素のページに機密情報を入力することは絶対に避けましょう。
4. 自動接続を切る
端末のWiFi自動接続をオフにしてください。そうしないと、名前を覚えている悪意あるネットワークに、確認もないまま静かにつながってしまうおそれがあります。
5. ファイル共有をオフにする
公共のネットワークにいるあいだは、AirDropやネットワークのファイル共有、Bluetoothを無効にしてください。これらは近くにいる他人に端末をさらけ出しかねません。
6. 二要素認証を有効にする
ハッカーにパスワードを盗まれても、二要素認証があれば二つ目のコードなしにログインされることはありません。決定的な安全網になります。
7. 機微な操作は避ける
先にVPNで接続しているのでなければ、公共WiFiでネットバンキングや買い物など、支払い情報を伴う操作は行わないでください。
8. ソフトウェアを最新に保つ
ソフトウェアの更新には、攻撃者に悪用されるセキュリティ上の穴をふさぐ修正が含まれていることがよくあります。OSやブラウザ、アプリを最新に保てば、その入口は閉じられます。
9. できるときはモバイルデータを使う
携帯回線は設計上暗号化されており、開放されたWiFiに比べて傍受はずっと困難です。短時間の機微な用件なら、モバイルデータに切り替えるのが最も安全な選択になることが多いでしょう。
10. 終わったらログアウトする
公共のネットワークでアカウントをログインしたままにしないでください。ログアウトすればセッションクッキーは無効になり、たとえ傍受されても再利用されません。
2026年になっても公共WiFiに危険が残る理由
HTTPSがほぼ当たり前になった今、公共WiFiはもう安全なのではと思われるかもしれません。HTTPSは個々のサイトの中身を暗号化し、確かに大きな助けになります。しかし、どのサイトを訪れたかまでは隠せませんし、証明書を正しく検証できないアプリは守れませんし、接続した瞬間から通信全体を握ってしまう偽装された双子ネットワークにはまったく無力です。攻撃者の手口も巧妙になり、正規のログイン画面をまねたキャプティブポータルを使ったり、偽のシステム更新案内を表示したりします。無料WiFiの便利さが消えないのと同じように、それを狙う犯罪者の動機も消えていません。VPNに価値が残り続けるのは、まさにHTTPSが無防備なままにしている層を守り、ブラウザだけでなく端末上のすべてのアプリを一度に覆ってくれるからです。
被害に遭ったかもしれないときの対処
悪意のあるネットワークにつないでしまったと思ったら、すぐに動いてください。アクセスしたすべてのアカウントのパスワードを変更しましょう。メールと銀行から始め、できれば信頼できる別の端末から行ってください。最近のアカウント履歴に見覚えのないものがないか確認し、その機能があるサービスではすべての有効なセッションからサインアウトし、可能な限り二要素認証を有効にし、端末でマルウェアスキャンを実行してください。その後数日は、銀行口座とメールに不審な動きがないか注意して見守りましょう。早く気づくほど被害は大きく抑えられますし、アカウント乗っ取りの多くは、攻撃者が動く前にパスワードを変えて二つ目の認証要素を追加するだけで完全に食い止められます。
GLOBEXが最善の守りである理由
GLOBEXは暗号化されたトンネルを作り、公共WiFi上のあらゆるデータを保護します。強力な最新の暗号化により、ハッカーが通信を傍受しても中身を読むことはできず、実際の所在地はVPNサーバーの陰に隠されたままです。どのネットワークにつなぐときも、その前のワンタップだけで、危ういホットスポットが安全な接続に変わります。
今日GLOBEXをダウンロードして、どこにいても安全にインターネットをお使いください。