サイバーセキュリティ基礎論 ― IT社会を生き抜くために ―

Similar documents
AirStationPro初期設定

<4D F736F F F696E74202D20288DB791D B836792B28DB88C8B89CA288CF68A4A94C529288A5497AA94C E93785F72312E >

PowerPoint Presentation

607HW ユーザーガイド

インターネット接続設定 はじめの一歩

端末操作手順 ( 各種 ) 無線 LAN 設定基本情報 SSID: IP アドレス : 自動取得 DNS アドレス : 自動取得 暗号化 : なし 本サービスをご利 いただくには IP アドレスおよび DNS サーバアドレスを自動で取得する設定が必要です 既に IP アドレス DNS サーバアドレス

1. 無線 LAN 設定について 本製品は無線 LAN への接続が可能となっております 接続しているルーターの無線規格に沿って 接続設定を行って下さい 無線接続を行う場合は まず LAN ケーブルを使ってカメラにログインしていただきまして カメラ設定内より無線登録をしていただくことで 無線接続が可能

801ZT オンラインマニュアル

ご注意 無線 LAN 利用にあたって ご注意 無線 LAN 利用にあたって 以下の注意事項をよくお読みの上 装置を無線 LAN 環境でご利用ください 無線 LAN 環境で使用する場合 スリープには移行しますが ディープスリープには移行しません 装置の近くに 微弱な電波を発する電気製品 ( 特に電子レ

目次 1 サービス概要 3 あんしんフィルター for auとは 4 動作環境 5 2 利用開始 7 サービスを開始する 8 3 設定変更 9 管理者を登録する 10 管理者画面を表示する 11 管理するスマートフォンに名前をつける 11 あんしんフィルターが正常に動作していない場合にメールで通知す

対応機種 本ガイドは 次のモデルを対象としています DCP-J4210N DCP-J4215N MFC-J4510N MFC-J4910CDW マークについて 本文中では マークについて次のように表記しています 操作手順に関する補足情報を説明しています 商標について brother のロゴは ブラザ

対応機種 本ガイドは 次のモデルを対象としています DCP-J557N/J757N/J957N MFC-J877N/J987DN/J987DWN マークについて 本文中では マークについて次のように表記しています 操作手順に関する補足情報を説明しています 商標について BROTHER は ブラザー工

601HW ユーザーガイド

対応機種 本ガイドは 次のモデルを対象としています MFC-J6573CDW/J6973CDW/J6990CDW マークについて 本文中では マークについて次のように表記しています 操作手順に関する補足情報を説明しています 商標について Wi-Fi Wi-Fi Alliance Wi-Fi Dire

本製品に接続された端末の IPv6 情報が表示されます 端末に割り当てられた IPv6 アドレス IPv6 アドレスを取得した端末の MAC アドレスが確認できます 注意 : 本ページに情報が表示されるのは本製品が 上位から IPv6 アドレスを取得した場合のみとなります DDNSサービス :DDN

無線 LAN 機能について 本製品は IEEE802.11b/g/n の無線 LAN 規格に対応しており 本製品と無線 LAN 端末 ( パソコンやゲーム機など ) を無線 LAN で接続して 最大 300Mbps (IEEE802.11n 接続時 ) / 最大 54Mbps(IEEE802.11g

PowerPoint Presentation


目次 1 サービス概要 3 安心アクセス for Android とは 4 動作環境 5 2 利用開始 7 サービスを開始する 8 3 設定変更 9 管理者を登録する 10 管理者画面を表示する 11 管理するスマートフォンに名前をつける 11 安心アクセスが正常に動作していない場合にメールで通知す

目次 1 サービス概要 3 あんしんフィルター for auとは 4 動作環境 5 2 利用開始 6 アプリをインストールする 7 サービスを開始する 8,9 あんしんフィルター for au アプリアイコンの移動 10 3 設定変更 11 管理者を登録する 12 管理者画面を表示する 13 管理す

Mac用セットアップガイド

ネットワーク設置で困ったときには

無線 LAN 機能について 本製品は IEEE802.11b/g/n の無線 LAN 規格に対応しています LAN 接続 ( 無線 ) 区間の最大通信速度 ( 理論値 ) は 300Mbps (IEEE802.11n 接続時 ) / 54Mbps (IEEE802.11g 接続時 )/ 11Mbps

SoftBank 304HW 取扱説明書

情報セキュリティ 10 大脅威 大脅威とは? 2006 年より IPA が毎年発行している資料 10 大脅威選考会 の投票により 情報システムを取巻く脅威を順位付けして解説 Copyright 2017 独立行政法人情報処理推進機構 2

4-1 Palmi をインターネットに接続するには Palmi に最新のニュースや天気予報などの情報を読ませたり Palmi が撮影した写真をメールで送信させたりといった使い方をするには インターネットに接続する必要があります Palmi をインターネットに接続する環境を準備する Palmi をイン

サイバー空間をめぐる 脅威の情勢について

2. 無線 LAN で接続する 無線 LAN 機能について...39 無線 LAN で接続する...40 ニンテンドー 3DS/DSi を接続する ニンテンドー DS/DS Lite を接続する PSP を接続する PSVITA を接続する Wii を

2 無線 LAN で接続する 無線 LAN 機能について...36 無線 LAN で接続する...37 PSVITA を接続する...37 ニンテンドー 3DS / DSi / DS / DS Lite を接続する...38 PSP を接続する...40 Wii を接続する...44 PS3 を接続

目次 目次... 本書の見かた... 商標について... 重要なお知らせ... はじめに... 4 概要... 4 使用環境について... 5 サポートされている OS... 5 ネットワーク設定... 5 印刷... 8 ipad iphone ipod touch から印刷する... 8 OS

シート2_p1

無線 LAN 機能について 本製品は IEEE802.11b/g/n の無線 LAN 規格に対応しており 本製品と無線 LAN 端末 ( パソコンやゲーム機など ) を無線 LAN で接続して 最大 72.2Mbps(IEEE802.11n 接続時 ) / 最大 54Mbps(IEEE802.11g

ネットワークの基礎

ネットワーク設置で困ったときには

2 無線 LAN で接続する 無線 LAN 機能について...37 無線 LANで接続する...38 ニンテンドー 3DS/DSi/DS/DS Liteを接続する...38 PSPを接続する...40 Wiiを接続する...44 PS3を接続する...45 WPS 対応の無線 LAN 端末を接続する

居場所わかるくん CMX 連携設定 操作ガイド 2019 年 4 月

PALRO Gift Package 操作説明書

11b/11g対応無線LAN設定事例集(印刷用)

コンピュータ中級B ~Javaプログラミング~ 第3回 コンピュータと情報をやりとりするには?

GL09P ユーザーガイド Chapter2

目次 1 サービス概要 3 あんしんフィルター for auとは 4 動作環境 5 2 利用開始 6 アプリをインストールする 7 サービスを開始する 8,9 あんしんフィルター for au アプリアイコンの移動 10 3 設定変更 11 管理者を登録する 12 管理者画面を表示する 13 管理す

スマホ&タブレット“二刀流”仕事術。(お試し版)

目次 目次... 本書の見かた... 商標について... 重要なお知らせ... はじめに... 4 概要... 4 使用環境について... 5 サポートされている OS... 5 ネットワーク設定... 5 印刷... 8 ipad iphone ipod touch から印刷する... 8 OS

home-unit2_quickguide_ras_v1.1

PALROユーザーズマニュアル

<4D F736F F D2096B390FC4C414E90DA91B1837D836A B382E646F63>

SoftBank 007Z for Biz取扱説明書

AirPrint ガイド Version A JPN

PALROユーザーズマニュアル

2

PALRO Gift Package 操作説明書

SoftBank 006Z 取扱説明書

Soliton Net’Attest EPS + AT-TQ2400 series WPA/WPA2-Enterprise EAP-PEAP/TLS 設定例

インターネット設定ガイド(日本語版)

目次 1 サービス概要 3 for UQ mobile とは 4 動作環境 6 2 利用開始 7 アプリをダウンロードする 8 サービスを開始する 9 3 設定変更 10 管理者を登録する 11 管理者画面を表示する 12 管理するスマートフォンに名前をつける 12 for UQ mobile が正

Microsoft Windows XPをお使いのお客様へ

506HW ユーザーガイド Chapter2

6 接続の使用準備ができました 画面が表示されます 閉じる をクリックします 認証に事前共有キーを使う の キー に リモートアクセス接続用シークレットキー を入力後 OK をクリックします 今すぐ接続します はクリックしません. アダプターの設定 (Window 7) コントロールパネル - ネッ

novas HOME+CA WEB 設定画面アクセス方法 novas HOME+CA の WEB 設定画面接続方法 本製品の設定は WEB 設定画面から変更できます WEB 設定画面のアクセス方法は以下のとおりです 1 本製品と有線または無線 LAN で接続した端末で WEB ブラウザを起動します

Microsoft Word _RMT3セッテイ_0809.doc

Mac用セットアップガイド

ネットワーク設置で困ったときには

Microsoft Word - Gmail-mailsoft設定2016_ docx

目次 目次... 1 本書の見かた... 2 商標について... 2 オープンソースライセンス公開... 2 はじめに... 3 概要... 3 使用環境について... 4 対応している OS およびアプリケーション... 4 ネットワーク設定... 4 Google クラウドプリントの設定...

スライド 1

<4D F736F F D D815B A982E782CC E E646F6378>

認証連携設定例 連携機器 アイ オー データ機器 WHG-AC1750A シリーズ Case IEEE802.1X EAP-TLS/EAP-PEAP Rev2.0 株式会社ソリトンシステムズ

モバイルリモートアクセス ドコモモデル 接続方法のご案内

操作説明書

302KC 取扱説明書 Chapter9

CUBICS Learning


取扱説明書 Pocket WiFi LTE (GL04P,GL06P) GL04P 日本専用 < 目次 > GL06P 注意 Wi-Fi 対応携帯電話をご利用のお客様へ 1 icloud 一部機能オフのお願い 2 本体 / 充電について 3 インターネット接続手順スマートフォン 4 インターネット接

目次 第 1 章 ユーザーアカウント ( メールアドレス ) の取得 サービス内容の確認 インターネット環境設定通知書の確認 アカウントについて 4 ユーザーアカウントを登録する ユーザーアカウントを登録する サービス

1 ワンタイムパスワードの説明... 2 (1) ワンタイムパスワードのサービス概要... 2 (2) 個人インターネットバンキングとワンタイムパスワード... 2 (3) ワンタイムパスワード生成機 ( トークン ) について... 2 (4) ソフトウェアトークンの特徴 導入までの

2 SmaSvr SmaSvr システムの概要 テクノベインズでは 業務系周辺機器 業務系周辺機器が操作できる スマート端末 が操作できる スマート端末 が操作できる スマート端末アプリ環境 アプリ環境の提供 提供 を実現できる方法 実現できる方法 実現できる方法について研究してきた 研究してきた

ネットワーク設置で困ったときには

safetyaccess.pdf

技術レポート 1)QuiX 端末認証と HP IceWall SSO の連携 2)QuiX 端末認証と XenApp の連携 3)QuiX 端末認証 RADIUS オプションと APRESIA の連携 Ver 1.1 Copyright (C) 2012 Base Technology, Inc.

あんしんフィルターfor au(iOS)設定ガイド

はじめに この So-net インターネット設定ガイド ( 無線 LAN 編 ) は So-net の接続会員で無線 LAN をご利用のお客さまを対象としております このファイルをダウンロードしてパソコンに保存しておくことで インターネットにつながらないときでも いつでもどこでもご確認いただけます

2. サポートプラットフォーム Pulse Secure MAG でサポートされる OS 及びブラウザを以下に記載します OS ブラウザ WindowsXP SP3 32bit or 64bit Internet Explorer 7.0 以降 Windows Vista 32bit or 64bi

EMOBILE D25HW

スライド 1

Windows 7 用 Wi-Fi 設定 ( デスクトップ画面右下 ) アイコンをクリック 無線 表示されたネットワーク一覧から をクリックする 3 自動的に接続する があればチェックを入れる 表示がなければ 4 へ 接続 ボタンをクリック < セキュリティキーによる設定 > セキュリテ

センターでは,WAP からの位置情報を受信し, WAP が適切に設置されたかどうかを確認する 提案システムのシーケンス概要 図 2 に提案システムのシーケンスを示す. 携帯端末は,WAP から無線 LAN の電波を受信すると, DHCP サーバに対して IP アドレスを要求する. この要

スライド 1

ライセンス認証ガイド Windows 10 Pro 本書は Download Station から Windows10 のライセンス情報をダウンロ ドし インストール済みの Windows 10 に適用する手順を記載しています 本手順は学内ネットワークに接続した状態で行う必要があります 認証プログラ

Microsoft Edge の場合 (1) Mizdori 無料体験版ダウンロード画面の [ 体験版ダウンロード ] ボタンをクリックします (2) Edge の下部に mizdori_taiken_setup.zip について行う操作を選んでください と表示され ますので [ 開く ] をクリッ

Windows 7 用 Wi-Fi 設定 ( デスクトップ画面右下 ) アイコンをクリック 無線 表示されたネットワーク一覧から Wi-Fi モデムの SSID をクリックする 3 自動的に接続する があればチェックを入れる 表示がなければ 4 へ 接続 ボタンをクリック < セキュリテ

502HW ユーザーガイド Chapter2

AirStationPro初期設定

2Mac OS OS Safari プラグインソフト 3.X Mac OS X 5.X Mac OS X 5.X Mac OS X Adobe Reader ( 入出金明細照会結果を印刷する場合 / ローン 外貨サービスを利用する場合 ) Adobe Fla

AirPrint ガイド 本ガイドは 次のモデルを対象としています DCP-J132N/J152N/J552N/J752N/J952N MFC-J820DN/J820DWN/J870N/J890DN/J890DWN/J980DN/J980DWN

ヘルスアップWeb 簡単操作ガイド

プラウド藤沢イースト無線 LAN インターネット接続設定マニュアル 第 1.0 版 2013 年 4 月現在 1

はじめに はじめに 本書について本書はオールインワン認証アプライアンス NetAttest EPS と NEC プラットフォームズ社製無線 LAN アクセスポイント NA1000W/NA1000A の IEEE802.1X EAP-TLS/EAP-PEAP(MS-CHAP V2) 環境での接続につい

Xl xls

Pocket WiFi LTE (GL04P) ソフトウェア更新マニュアル パソコン ipad 編 Version2 10

準備 中継SSID変更機能を有効にする 設定反映中 の画面が消えるまでしばらくお待ちください 元の画面に戻れば設定完了です 中継用SSIDに接続するトップにもど準備 中継 SSID 変更を有効にする 中継 SSID 変更機能を利用すると ゲーム機を確実に本製品に接続することができます 以下のような場

Transcription:

無線 LAN(Wi-Fi) の仕組み とセキュリティについて 知ろう 九州大学情報基盤研究開発センター 笠原義晃

自己紹介 九州大学情報基盤研究開発センター助教 インターネット上の基盤サービスの運用管理に従事 電子メール Web サーバ DNS サーバ プライベートクラウド 等々 インターネット運用管理 情報セキュリティの研究 2

本日の内容 インターネットを利用する際の端末からの 最初の一歩 となる無線通信について 仕組み 危険性 利用時の留意点 3

無線 LAN(Wi-Fi) について 皆さんが使っているパソコンやスマホをネットワークに接続している仕組みの一つ スマートフォンや携帯の 3G 4G LTE Xi などとは別の仕組み ほとんどのスマートフォンは両方使える ガラケー では使えないことが多い 扇型のマークで表現されることが多い iphone Mac OS X Windows 8.1 4 Android

Wi-Fi って? IEEE802.11 規格 ( 後述 ) に基づいた無線 LAN 機器 実は Wi-Fi Alliance の登録商標 この団体が認定した機器には Wi-Fi Certified のロゴが付けられる 他の Wi-Fi 機器と問題なくつながるかどうかの試験を通過している証拠 現在ほぼ 無線 LAN と同義で使われている 5

無線 LAN(Wi-Fi) のメリット 家庭で利用する場合 ( 家にネットがある前提 ) ケーブルを引き回さなくていい! 家族みんなで使えて機器が増えても追加の出費がない パソコン スマートフォン タブレット ゲーム機 プリンターなどなど Wi-Fi の普及で対応する機械が増えている 携帯電話網の通信量制限を気にしなくていい Wi-Fi でしかできないことがある iphone のアップデートやサイズの大きなアプリのダウンロード icloud へのバックアップなど 海外など携帯網が使えない場合には Wi-Fi を使いたい 携帯のローミングは高額 6

たくさん規格がある 名称周波数通信速度 802.11b 2.4GHz 11Mbps 802.11a 5GHz 54Mbps 802.11g 2.4GHz 54Mbps 802.11n 2.4/5GHz 65~600Mbps 802.11ac 5GHz 290M~6.9Gbps IEEE ( アイトリプルイー )802.11 - 無線 LAN 標準規格 The Institute of Electrical and Electronics Engineers, Inc. 同じ規格を使っていないと通信できない 複数の規格に対応している機器も多い 7

無線 LAN が使う周波数帯 2.4GHz 帯 (ISM バンド )(ISM: Industry-Science-Medical) 小出力なら免許 許可なしで利用できる周波数帯 電子レンジの使う周波数とかぶっている 5GHz 帯 日本では一部気象レーダー等とかぶっている 屋外での利用が一部制限されている 周波数が低い方が透過力が強く遠くまで飛ぶ 2.4GHz より 5GHz の方が壁などで止まりやすい 2.4GHz はより 汚れている 無線 LAN 以外にも使っている機器が多いため 8

無線 LAN SSID: home インターネット アクセスポイント ( 基地局 親機 ) 端末 ( 子機を内蔵 ) 9

SSID とチャンネル チャンネルと SSID で接続先が決まる 基地局のチャンネルは通常固定 テレビのように番号がついている 1ch, 2ch, 3ch 子機は自動でスキャンして基地局を探す SSIDはネットワークの名前 同じチャンネルでもSSIDが違えば違うネットワーク (SSID: Service Set Identifier) 10

SSID の見える様子 11

チャンネル 2.4GHz 帯は 13 チャンネル 上下 2ch 分強重なっている 干渉させたくないなら 3~4 つしか取れない 5GHz 帯はもともと重ならないようにチャンネル割当 ( 詳細略 ) 最大 19 チャンネル 12

無線 LAN と暗号化 電波なので届けば誰でも受信可 携帯電話も無線だが 暗号化の仕組みがあり無線区間の盗聴の心配はまずない 無線 LAN は条件によって簡単に盗聴可能 パスワードも何もなしでつながる無線 LAN は基本的に盗聴し放題 暗号化対応かどうかは基地局の設定次第 子機 ( みなさんのスマホなど ) は基地局の設定に従うしか無い パスワード保護でもそのパスワードが相手に知られていると盗聴可能な場合がある 13

デモ 実際に Wi-Fi の通信をパソコンで覗いてみます パソコン : MacBook Air 使用ソフト : 無料で手に入る Wireshark ipod Touch 基地局 インターネット (WiMAX) Wi-Fi 通信 持参した基地局の都合により簡単なセキュリティ (WEP) がかかっている通信を盗聴 鍵はわかっていると仮定 14

無線 LAN のセキュリティ WEP: Wired Equivalent Privacy 事前に設定した共有キーで接続 暗号化 暗号キーの保護が弱く危険性が高い WPA: Wi-Fi Protected Access WEP に代わるべく作られた 古い機械でも使えるように設計された規格 WPA2: Wi-Fi Protected Access 2 現状で一番強い規格 強い ( 処理が複雑な ) 暗号を使っているので古い機械では使えないことがある 15

無線 LAN の安全性 強い WPA2 WPA(Wi-Fi Protected Access) 保護なしも同然 WEP(Wired Equivalent Privacy) 弱い 保護なし 16

WPA/WPA2 WPA/WPA2 は複数の認証 暗号方式が使える 家庭用基地局では PSK が一般的 Pre Shared Key ( 事前共有鍵 ) Personal という表記の場合もある 接続しようとするとパスワードだけを聞かれる 九州大学では Enterprise という方式を利用 接続しようとすると個別のユーザ名とパスワードを聞かれる 共通の鍵を使わないので他人の盗聴は困難 別途認証サーバなど必要で会社向け 17

自宅に基地局を置く場合の留意点 他人のただ乗り 違法行為に利用されて犯人扱いされる危険性 他人からの盗聴 自分の情報が盗まれるかもしれない 家族にも被害が及ぶかもしれない これらを防ぐためにセキュリティ機能を有効にする 18

自宅に基地局がある人は セキュリティを WPA2-PSK に設定する 対応していない古い基地局は買い換えたほうがいいかも 子機が対応していない場合は WPA-PSK もやむなし 基地局で両対応にできる場合もある WEP やパスワードなしでは使わない パスワードの長さは長いほうがいい SSID から類推できないようにする WPA/WPA2-PSK では 8~63 文字で設定可能 SSID は無理に変えなくてもいい 最近の製品は機器ごとにランダムな文字列が入っているため 19

よその基地局を使う場合 無料の公共無線 LAN てんちかWi-Fi Fukuoka City Wi-Fi コンビニ系 カフェ等 有料 契約が必要な無線 LAN 携帯キャリアの提供する無線 LAN など ホテルなど顧客のみ利用できる無線 LAN チェックインすると接続方法を教えてくれる等 20

主に使われている認証方法 なにも認証なし SSIDさえわかればつながる利便性重視 まずつながることが重要という場合 無線 LAN 認証なし + ウェブ認証 無線にはつながるが インターネットにはつながらないウェブ画面で必要な情報を入力すると外に出られるようになる ここで料金を支払ったりする場合もある WEP/PSK(+ ウェブ認証 ) SSIDに加えてパスワードが必要さらにウェブ画面での操作が必要な場合もある より強固な方式 Enterprise 型 ( 事前にユーザ名 パスワードを登録 ) 携帯の契約情報を利用するもの 21

基地局の設定を確認する 今からつなぐ基地局がどんな相手かわからないことには使っていいか判断できない が 最近の端末では情報出ない方向に行っているみたいでちょっと困る 22

Android での確認例 23

Android 5 (Lollipop) 小さい鍵マーク以外出なくなってしまった 24

Wi-Fi Analyzer (Android アプリ ) http://wifinalyzer.mobi 25

接続後なら表示できる 26

Windows 8.1 ( なにもわからない ) 27

Windows 8.1 も接続後ならわかる 28

Mac OS X は結構詳しくわかる option キーを押しながら扇アイコンをクリック 接続している無線基地局の詳細情報が表示される option キーを押したままマウスポインタを SSID の上に移動すると接続していなくても詳細が見える 29

気にする人は 以下の SSID は強い仕組みなので比較的安全 0001docomo au_wi-fi2 0002Softbank ただし docomo 以外は携帯の契約がある端末しか使えないらしい 認証なしはなるべく避ける それしか接続手段がない場合はやむを得ない PSK でもパスワードがわかれば盗聴可能 公共無線 LAN の場合公開されている場合もあるため 30

無線 LAN は有線より弱いもの 現状 公共無線 LAN は他に自分で対策していない場合盗聴されてもしかたないと思うしかない 利用規約にも 盗聴される恐れがあるので自己責任で利用してください などと書いてある 通常大事な通信は別の方法で暗号化されている ( はず ) インターネット自体も盗聴の可能性はあるから 後で少し紹介 31

野良無線 LAN の危険性 鍵のかかっていない 公衆向けでない無線 LAN を見つけることがある 鍵がかかっていないので 接続すると使えそうに思えるし 実際使えることも多い 誰が設置したかわからない 悪意があるかも? 盗聴 偽サイトに誘導等の危険性 素性の分からない無線 LAN は利用しない 32

デモ 2 正しい名前を入力しても偽ページに接続されてしまう様子 簡単のためこのデモではパソコン自体に細工してます 無線 LAN で接続すると 基地局から接続先の探し方を教えられる 嘘を教えられても気づかないかもしれない 素性のよくわからない基地局 (SSID) には接続しない Google はどこ? B 番地だよ 漏えい 偽 Google B 番地 Google ( 本物 ) A 番地 罠基地局 33

サーバとの通信の暗号化 インターネットは盗聴されている可能性がある 無線 LAN も盗聴されているかもしれない 多くのサービスでサーバとの通信を暗号化可能 盗聴されても内容がわからないようになる 接続先が本物のサーバかどうかわからない時は警告が出る 34

通信の暗号化 サーバ インターネット サービス提供側 利用者の情報...... 無線 LAN 自宅 職場カフェなど 35

ウェブの暗号化 (https) (Internet Explorer) 36

ウェブの暗号化 (Google Chrome) 37

ウェブの暗号化 (iphone Safari) 38

ウェブの暗号化 (Android Chrome) 39

偽サイトの警告画面 (Internet Explorer) 40

アプリは? 一見してわからない 裏でウェブの通信をしている物が多い ログイン処理などは https を利用している はず 本当に暗号化しているかどうかは 通信をのぞいてみないとわからない 正しく相手サーバを検証していないアプリも 偽サーバに接続しても気づかないかもしれない 41

企業の人とかどうしてるの? VPN 接続 (Virtual Private Network) 端末と 会社などにある VPN 接続装置の間で暗号通信する仕組み 無線を盗聴できても暗号化されていて読み取れない 個人向けのサービスもある それを信用していいかはまた別問題 サーバ 暗号化 インターネット サーバ VPN 装置 42

まとめ 自宅の無線 LAN には鍵をかけよう ただ乗りされたら面倒なことになるかも 盗聴もできるだけ避けたい 公共の無線 LAN を使う時には もしかしたら盗聴されるかも とちらっと考えよう 現実的に確率は高くないだろうが インターネットバンキングなどは家に帰ってから 見慣れない警告画面には気をつける 無線 LAN 自体は便利な技術なので 上手に使いたい 今後サービス個別の暗号化も進んでいくでしょう 43