外出先のネット回線に気をつける
- 執筆
- CRYPTO PORT 編集部
- 公開日
- 更新日
- 読了目安
- 4 分
結論
公衆Wi-Fiの主なリスクは、通信の盗み見よりも、偽のアクセスポイントと偽の接続画面です。資産に関わる操作は自分の回線で行い、外では残高を開かない。これだけで大半のリスクを避けられます。
要点
- 店名そっくりの偽アクセスポイントが用意されていることがある
- 接続時に出る「利用規約」「ログイン」画面は、偽装に使われやすい
- 資産に関わる操作は、モバイル回線か自宅回線で行う
- 公共の場では画面そのものを覗かれる(ショルダーハッキング)
定義
カフェ・空港・ホテルなど、自分が管理していないネットワークを使う際に生じるリスクと、その回避方法。
通信の暗号化が一般化した現在、公衆Wi-Fiで通信内容をそのまま読まれる場面は減りました。残っている現実的なリスクは別の形をしています。ひとつは、店名や施設名にそっくりなアクセスポイントを攻撃者が用意しておく手口です。接続先の名前は誰でも自由につけられるため、一覧に並んだ名前を見ただけでは本物か判断できません。
もうひとつは、接続直後に表示される画面です。「利用規約に同意」「メールアドレスでログイン」といった画面は本物の施設でも出るため、偽物を混ぜ込みやすい場所になっています。ここで認証情報を入力させたり、「接続を続けるには証明書をインストールしてください」と促したりする例があります。証明書のインストールを求められたら、その時点で接続を切ってください。
運用としては、線引きを単純にするのが確実です。残高の確認、取引所へのログイン、出金、ウォレットでの署名は、自分の回線(モバイルデータまたは自宅の回線)でのみ行う。外の回線では地図や検索だけにする。VPNを使えば経路の盗み見は防げますが、偽サイトに接続する問題も、画面を覗かれる問題も解決しません。VPNは万能の解決策ではないと理解しておいてください。
そして物理的な視線です。カフェや新幹線で残高や取引画面を開けば、隣の人にも見えています。金額を見られることは、あとの狙い撃ちにつながります。外出先で確認が必要なら、覗かれない位置を選び、必要な操作だけを短時間で済ませてください。公共の充電ケーブルやUSBポートに端末を直接つながないことも、あわせて習慣にしてください。
注意点
- · 接続時に証明書やアプリのインストールを求められたら、直ちに接続を切ってください
- · VPNは偽サイトへの接続や画面の覗き見を防ぎません
- · 公共のUSBポートやケーブルに端末を直接つながないでください
よくある質問
海外旅行中に取引所へログインする必要があります。どうすればよいですか?
現地の公衆Wi-Fiではなく、自分のモバイル回線(ローミングまたは現地のデータSIM)を使ってください。また、普段と違う国からのログインは取引所側で追加確認や一時制限がかかることがあるため、出発前に必要な設定と出金予定を済ませておくと安全です。