カフェ、空港、ホテル、電車での無料Wi-Fiは、もはや当たり前です。パスワードなし、あるいは「cafe123」のようなパスワードで接続し、メールを開き、銀行にログインする。便利です。しかし、まさにこうしたネットワークこそ、一般ユーザー向けにVPNが生まれた最大の理由なのです。
この記事では、公共ネットワークのリスクのうちどれが現実的なもので(どれがメディアに誇張された恐怖なのか)、VPNが具体的に何をしてくれるのかを解説します。
そもそも公共Wi-Fiの何が問題なのか
最大の違いは、誰がそのネットワークを設定し、そこで何が起きているのかがわからないことです。カフェの管理者が誠実であっても、ネットワーク上には次のような存在がいる可能性があります。
- ほかの接続ユーザー。同じネットワークに数十人が接続していることもあり、理論上はそのうちの誰かが共有トラフィックを解析できます。
- ネットワークの所有者自身。暗号化されていないあなたの行動はすべて、アクセスポイントの所有者から見えます。それがどう扱われるかはわかりません。
- 偽のアクセスポイント。古くからある手口ですが、今も通用します。攻撃者が「Airport_Free_WiFi」という名前のネットワークを作り、人々がそこに接続してしまうのです。
- MitM攻撃。ネットワークレベルでのトラフィックの傍受です。
HTTPSが守るもの、守らないもの
重要なポイントがあります。現在のインターネット通信の大半はHTTPSで行われており、これ自体がすでに暗号化です。銀行やメールにアクセスするとき、HTTPSのおかげで、ネットワーク上の誰も内容(パスワードやメール本文)を見ることはできません。
しかし、HTTPSでは次のものは守られません。
- サイト名。DNSクエリやSNIを通じて、ネットワークの所有者はあなたがbank.comやmail.ruなどにアクセスしたことを把握できます。具体的なページまではわかりませんが、「どこに行ったか」はわかります。
- HTTPS非対応の古いサイトへのリクエスト。こうしたサイトはまだ存在します。
- スマートフォンの一部のアプリ。すべてのモバイルアプリがトラフィックを正しく暗号化しているわけではありません。証明書の検証設定が無効になっていることもあり、その場合は傍受が可能になります。
- メタデータ。通信量、セッションの時間、行動パターンは見えたままです。
VPNが加えてくれるもの
VPNは残りの穴をふさぎます。
- サイト名。VPNを使うと、DNSクエリはローカルネットワークではなくプロバイダーのサーバーを経由します。Wi-Fiの所有者に見えるのはVPNへの接続だけです。
- 暗号化されていないトラフィックの保護。アプリやサイト自体が暗号化していなくても、VPNが代わりに暗号化します。
- 改ざんからの保護。攻撃者がページやサーバーの応答を改ざんしようとしても、すべてのトラフィックがVPNトンネルを通るため、それが難しくなります。
- 何をしているかという事実そのものを隠す。ネットワークの所有者にはサイトもアプリも見えず、VPNサーバーへの接続だけが見えます。
現実のリスクとメディアのパニック
公共Wi-Fiに関する記事では、具体的な攻撃を挙げて不安をあおることがよくあります。しかし、どれも同じくらい現実的というわけではありません。
- 銀行のパスワードの傍受。可能性は非常に低いです。銀行はHTTPSでしか通信しておらず、証明書のすり替えなしには破れません(そのためにはあなたのデバイスへのアクセスが必要です)。
- セッションCookieの窃取。現実的ですが、主にHTTPS非対応のサイトが対象で、今ではそうしたサイトはまれです。
- DNSのなりすまし。現実的で、特に偽のネットワーク経由で起こります。VPNはこれを防ぎます。
- 行動の監視。まったく現実的で、日常的に行われています。VPNはこれを防ぎます。
- WiFiトラッカーによるデバイスのひそかな追跡。現実的で、ショッピングモールや空港で広く行われています。これはネットワークではなく電波信号を狙ったものなので、VPNは役に立ちません。別の対策が必要です。
公共Wi-FiでVPNが不可欠な場面
VPNなしでは明らかな弱点となる具体的なシナリオです。
- 見知らぬ国での接続。特に監視が常態化している国ではなおさらです。オープンなネットワークはどれも潜在的なリスクです。
- 接続の目的が機密データを扱うことである場合。仕事の書類、銀行取引、顧客とのやり取りなどです。
- 情報漏洩が知られているホテル。過去には、いくつかのホテルチェーンがHTTPページに悪意あるコード(感染したリンク付きのバナー)を埋め込んでいたことが発覚しています。
- 空港。不特定多数のユーザーが大量に行き交う、攻撃にうってつけの環境です。
- チェーン店のカフェ。ブランドが有名であるほど、攻撃者にとって魅力的な標的になります。
旅行中のVPN:別のテーマ
旅行中は、VPNの出番が何倍にも増えます。理由は次のとおりです。
- オープンなネットワークが次々に続く。空港→ホテル→レストラン→また空港。どのネットワークも見知らぬもので、どれも潜在的なリスクです。
- 自国のサービスへのアクセス。銀行アプリ、行政サービス、デリバリーなどは、外国のIPからだとブロックされることがよくあります。母国のサーバーを使ったVPNでアクセスを取り戻せます。
- ホテルでの監視からの保護。一部のホテルのネットワークでは、トラフィックのフィルタリングや統計の収集が行われており、それが国家に渡ることもあります。
実践的なアドバイス:旅行前に、VPNアプリがインストールされ有効になっていることを確認してください。VPNプロバイダーのサイトへのアクセスをブロックしている国もあり、「現地に着いてから」ゼロからインストールするのは不可能なことがあります。アップデートも同様で、出発前に済ませておきましょう。
VPNをオンにしなくてもよい場面
公共Wi-FiでのVPNが過剰な対策となる状況もいくつかあります。
- 信頼できる知人の家で、ネットワークに怪しい機器がないとわかっている場合。
- IT部門がセキュリティに責任を持っているオフィスの業務用ネットワーク。
- 4G/5Gのモバイル回線。通信事業者の暗号化でトラフィックが保護されています(とはいえ、VPNがあっても困ることはありません)。
それ以外のルールはシンプルです。確認されていないネットワークでは、必ずVPNをオンにしましょう。
オンにし忘れないための設定方法
万能な解決策は自動接続です。まともなVPNアプリなら、どれも次のことができます。
- 信頼済みのネットワーク以外のWi-Fiに接続したとき、自動的にVPNをオンにする。
- 信頼済みリストは自分で設定します。自宅、職場、実家のネットワークなどです。
- スマートフォンが他人のネットワークに接続すると、アプリがどこかにトラフィックを送る前にVPNがオンになります。
お使いのアプリにこの設定がない場合は、他人のWi‑FiにつないだらすぐにVPNをオンにする習慣をつけましょう。VolnaLinkならボタン1つです。
公共ネットワークでほかにすべきこと
VPNは主要な対策ですが、唯一の対策ではありません。さらに次のことも行いましょう。
- 公共の場所でデバイスを放置しないでください。
- スマートフォンの設定で、オープンなネットワークへの自動接続をオフにし、毎回手動で判断しましょう。
- 重要な操作(支払い、パスワードの再設定)は、VPN経由であっても公共Wi-Fiでは行わず、自宅で行いましょう。
- 重要なアカウントにはすべて2FAを設定してください。万が一何かが漏れても、2つ目の要素がなければパスワードだけでは役に立ちません。
まとめ
公共Wi-Fiは、一般の人にとってVPNが本当に必要になる最大の場面です。「完全な匿名性」のためではなく、監視やトラフィックの改ざんからきちんと身を守るためです。自動接続をオンにして、あとは忘れてしまいましょう。VPNが自動で働いてくれます。
VolnaLink VPNはボタン1つでオンにでき、あらゆる主要なデバイスで利用できます。