コンテンツにスキップ

公共インターネットアクセス:公共Wi-Fiネットワークはどれほど安全か

21世紀の技術進歩により、情報へのアクセスを妨げていた物理的・非物理的な障壁が 取り除かれてきたことは否定できません。技術発展の主なメリットの1つは、Wi-Fiが 広く利用できるようになったことです。現在では、ほとんどの公共スペースでWi-Fiを簡単かつ無料で利用できます。Wi-Fiを利用できることで、出張者や旅行者など移動中のユーザーは、自宅やオフィスの ネットワークに接続し、移動中も途切れの少ない利用環境を維持できます。では、公共 Wi-Fiネットワークはどれほど安全なのでしょうか。

公共Wi-Fiネットワークがもたらす脅威

The GuardianのAlex Hernによると、公共Wi-Fiネットワークで現在使われている セキュリティプロトコルは、過去にサイバー犯罪者に侵害されたり、研究者によって破られたりしています。これは、公共Wi-Fiネットワークがワイヤレスインターネット通信を攻撃や悪意ある盗聴に さらす可能性があることを意味します。サイバー犯罪者は、暗号化によって安全に保護されて いると考えられていたユーザーの個人情報にアクセスするため、今も新しい攻撃手法を作り続けています。サイバー犯罪者がよく狙う情報やデータには、知的財産データ、パスワード、クレジットカード番号、 メール、流出すると不利益につながる写真やチャットメッセージなどが含まれます。また、サイバー犯罪者は 公共Wi-Fi接続上で送信されるデータを改ざんしたり、マルウェアを注入したりすることもできます。

HIPAA Journalは、Wi-Fiネットワーク経由でモバイルデバイスにランサムウェアが注入されるインシデントが増加していると指摘しています。以前は、電子デバイスを使って企業ネットワークシステムへ ランサムウェアを注入または転送する手口が見られました。たとえば2013年には、サイバー犯罪者が 従業員のモバイルデバイスにランサムウェアを注入し、その後小売業者のネットワークへ転送したことで、Targetの企業ネットワークが身代金要求の被害を受けました。現在、サイバー犯罪者は同じ経路を逆方向に利用し、公共Wi-Fi ネットワークにランサムウェアを注入してユーザーのモバイルデバイスへ転送しています。多くの場合、ユーザーは 正規ファイルを装ったトロイの木馬を意図せずダウンロードしてしまいます。このトロイの木馬は、安全でないWi-Fi接続やブラウザープラグインを悪用して ランサムウェアをダウンロードし、重要情報を含むファイルを暗号化します。情報は、被害を受けたユーザーから 身代金の支払いを受けた後に犯罪者が復号キーを公開するまで保持されます。このシナリオの典型例は、 2017年にロシアのサイバー犯罪者が欧州のホテル宿泊客のデータと情報を標的にした際に発生しました。

Mudiはサイバー脅威から保護します

Wi-Fiネットワークがより身近で利用しやすくなるにつれ、ユーザーの個人情報を保護する責任はユーザー自身へと移りつつあります。すべてのユーザーは、公共Wi-Fiネットワークがもたらすリスクを 理解し、自分自身を守るための適切な対策を講じる必要があります。幸い、GL.iNetが提供するMudiのようなポータブルWi-Fiプライバシールーターを使えば、サイバー脅威から情報を保護できます。 ユーザーのPCやスマートフォンからのネットワークトラフィックは、暗号化されたトンネルを通ってルーティングされ、 仮想ネットワークを形成します。VPNサーバーは、公共Wi-Fiからユーザーのプライベートルーターへ向かって トンネルに入るパケットを暗号化し、VPNサーバーの所在地でユーザーの場所をマスクします。公共Wi-Fiは VPNサーバーのEth0にルーティングされ、wg0から出てVPNトンネルに入り、ルーターのwg0へ送られた後、 wlan0によって安全なプライベートWi-Fiネットワークとして分配されます。安全なプライベートWi-Fiにより、 ユーザーはリモートの場所から匿名で、簡単かつ安全に情報へアクセスできます。

Mudi GL-E750でネットワークを保護

Mudiは、ユーザー情報の保護、匿名性、使いやすい設計のバランスに優れています。Wi-Fi接続時に発生しやすい 中間者攻撃などの一般的な脅威から保護するため、複数のセキュリティ機能を備えて設計されています。 このルーターは、暗号化ルーティングデバイスベースの仮想プライベートネットワーク (VPN) 技術である WireGuardを活用し、L2TP、IPsec、SSHをベースとする他のWi-Fiルーターよりも高速でシンプル、 かつ高度な機能を可能にする最先端の暗号技術を提供します。もう1つの機能はドメインネームシステム (DNS)で、 リソースレコードを検証し、DNSリークから保護します。Mudiは、ユーザーの情報とデータ保護に重要な 複数のオープンソースVPNをサポートするプロトコルも備えています。また、MudiにはThe Onion Router (Tor) サービスがプリインストールされており、ユーザーがインターネットを利用する際の匿名性を保護します。 ユーザーはボタン操作でTorを簡単にオン/オフでき、世界中のボランティアが運用するリレーネットワークを通じて 通信を暗号化し、ランダムに中継できます。Torを利用することで、識別情報とルーティングを分離し、監視や トラフィック分析からユーザーの身元と閲覧データを隠すことができます。

Mudi GL-E750でネットワークを保護 Mudiはオフィスで機密情報を保護するために使用できます(出典:gl-inet.com)

Mudiは7000mAhの内蔵バッテリーを備え、25以上のVPNサービスプロバイダーに対応しているため、ユーザーはいつでもどこからでも安全に仕事や娯楽を楽しめます。このルーターはVPNサーバーとして 動作するように設定でき、情報へのリモートアクセスを可能にします。自宅やオフィスで、機密情報をサイバー犯罪者から 保護するために使用できます。さらにMudiは、ユーザーがスマートホームのセキュリティシステムをリモートで確認する 用途にも使用できます。このルーターは持ち運びやすく、破損または紛失した場合も交換可能で、OpenWrt オープンソースプラットフォームをベースにしているため柔軟に拡張できます。大容量ファイルの保存用に最大128 GBの MicroSDカードをサポートし、Wi-Fi接続が不安定な場合に備えて4G LTEネットワークにも対応しており、Wi-Fi速度は300Mbps (2.4G) と433 Mbps (5G) に達します。

ユーザーは公共Wi-Fiネットワークへの接続を避けるべきです。今回の評価に基づくと、ポータブルMudi プライバシールーターは、長期の移動中に自宅やオフィスのサーバーへアクセスするための最も安全な選択肢です。

About GL.iNet

Founded in 2010, GL.iNet is a leading provider of OpenWrt-based routers and innovative remote networking solutions. From compact travel routers to cutting-edge remote KVMs, GL.iNet delivers award-winning networking technology designed for performance and security.

GL.iNet gives people and organizations the power to connect with confidence. By putting control in the hands of users, GL.iNet supports the productivity and collaboration that shape a Good Life.

前の記事 GL.iNet、移動の多いユーザー向けポータブル4G LTEプライバシールーター MudiをKickstarterで公開
次の記事 MudiがCES 2020 Innovation Awards Honoreeに選出

製品の比較

{"one"=>"比較する2つまたは3つのアイテムを選択します", "other"=>"選択された3つのアイテムの{{ count }}"}

比較する最初のアイテムを選択します

比較する2番目の項目を選択します

比較する3番目の項目を選択

比較