公衆 Wi-Fi ネットワークが個人情報を盗むために使用される方法

私たちの多くは、ある時点で公共 Wi-Fi を使用したことがあります。それは無料で、許容されるギガバイト数が十分にあり、読み込み時間を短縮するのに常に役立ちます。

カフェ、ホテル、ショッピングモール、空港、その他の場所では公衆 Wi-Fi への無料アクセスを顧客に提供しているため、外出先でも簡単にメールをチェックしたり、交流したり、ウェブを閲覧したりすることができます。

あなたは公衆 Wi-Fi が大好きかもしれませんが、多くのハッカーも同様です。サイバー犯罪者は、公衆 Wi-Fi ネットワークをスパイし、リンク上で送信されるデータを妨害することがよくあります。

サイバー犯罪者がデバイスをハッキングする方法をいくつか紹介します。 公衆無線LAN 、あなたの個人データにアクセスし、あなたの個人情報を盗む可能性があります。公衆 Wi-Fi ネットワークのハッキングから身を守るにはどうすればよいでしょうか?

1. 中間者攻撃

中間者 (MITM) 攻撃は、第三者が 2 人の参加者間の通信を傍受するサイバー攻撃です。サーバーとクライアント間でデータを直接共有する代わりに、このリンクは別の要素によって切断されます。

招待されていない人は、独自のメッセージを追加して、独自のバージョンの Web サイトを作成してあなたに見せることができます。

公共 Wi-Fi を使用している人は、特に MITM 攻撃に対して脆弱です。送信される情報は通常暗号化されていないため、侵害される可能性があるのは公開の連絡先だけではありません。それはあなたのデータでもあります。

ハッキングされたルーターは、比較的簡単に多くの個人情報を吸い出すことができます。たとえば、ハッカーはあなたの電子メールにアクセスできるため、ユーザー名、パスワード、プライベート メッセージなどにアクセスできます。

MITM 攻撃から身を守る方法

公衆 Wi-Fi ネットワークは暗号化されていない場合がありますが、PayPal、eBay、Amazon などのパスワードを必要とする主要な Web サイトのほとんどは独自の暗号化技術を使用しています。 URL を見てこの暗号化を確認してください。アドレスが HTTPS の場合 (余分な「S」は「Secure」を表します)、ある程度のレベルの暗号化が行われます。

Web サイトが本物ではない可能性があるという通知が表示された場合は、十分に注意していなかったとしても、データを入力しないでください。安全でないサイトにアクセスすると、ほとんどのブラウザで警告メッセージが表示されます。

2. 偽の Wi-Fi 接続

これは MITM 攻撃と似ており、「邪悪な双子」としても知られています。このテクノロジーは、転送中のデータを傍受しますが、公共 Wi-Fi ホットスポットに設定されているセキュリティ システムをバイパスします。

被害者は、単に騙されて間違ったネットワークに参加したという理由だけで、自分の個人情報をすべて自発的に引き渡す可能性があります。

偽のアクセス ポイント (AP) をセットアップするのは非常に簡単で、サイバー犯罪者にとっては努力する価値があります。

スマートフォンなど、インターネット機能を持つあらゆるデバイスを使用して、元の Wi-Fi ネットワークと同じ名前のアクセス ポイントを設定できます。偽のネットワークに参加した後に送信されたデータはすべてハッカーを通過します。確認する Android スマートフォン向けの最高の Wi-Fi ホットスポット アプリ.

偽の Wi-Fi 接続から身を守る方法

公衆 Wi-Fi ネットワークに接続しているときに「Evil Twin」テクノロジーを検出する方法については、留意すべきヒントがいくつかあります。ネットワークに接続しようとするときに、名前と詳細が似ている 2 つの接続が表示された場合は、さらに注意する必要があります。お店やレストランに関することなら、そこのスタッフに相談してください。

勤務中に偽のアクセス ポイントを見つけた場合は、管理者に警告してください。

データを暗号化するために仮想プライベート ネットワーク (VPN) を使用することも検討する必要があります。これにより、エンド ユーザーと Web サイトの間に一定レベルの暗号化が作成されるため、正しい復号キーがなければ、傍受された可能性のあるデータをハッカーが読み取ることができなくなります。

3. データパケットの取得

面白い名前ですが、「パケットスニッフィング」の実際の行為は決して面白いものではありません。この方法により、ハッカーは空中情報を取得し、それを自分の速度で分析することができます。

デバイスは、暗号化されていないネットワークを介してデータ パケットを送信し、そのパケットは次のような無料のアプリケーションで読み取ることができます。 Wiresharkの。そうです、無料です。

オンラインで検索すると、Wireshark の使用方法を説明する「ハウツー」ガイドも表示されます。これは、(皮肉なことに)パッチを適用する必要があるセキュリティ上の脅威や脆弱性を見つけるなど、Web トラフィックの分析に使用できます。

「パケットスニッフィング」の手法は比較的単純であり、場合によっては違法とみなされません。 IT 部門はこれを定期的に実行し、安全な慣行が維持され、エラーが検出され、会社のポリシーが遵守されるようにします。しかし、これはサイバー犯罪者にとっても役立ちます。

ハッカーは大量のデータを入手し、好きなときにスキャンしてパスワードなどの重要な情報を入手できます。

データパケットのハイジャックから保護する方法

強力な暗号化に依存する必要があるため、VPN に投資し、個人情報を必要とする Web サイトに SSL/TSL 証明書があることを確認してください (つまり、リンク ヘッダーで HTTPS を探します)。

4. サイドハイジャック(セッションエクスプロイト)

「セッション悪用」は、データ パケットをハイジャックして情報を取得することに依存しています。ただし、ハッカーはこのデータを遡及的に使用するのではなく、現場でリアルタイムに使用します。さらに悪いことに、これはある程度の暗号化をバイパスします。

ログインの詳細は通常、暗号化されたネットワーク経由で送信され、Web サイトが管理するアカウント情報を使用して検証されます。デバイスに送信された Cookie を使用して応答します。ただし、Cookie は常に暗号化されているわけではありません。ハッカーがセッションをハイジャックし、サインインしているプラ​​イベート アカウントにアクセスする可能性があります。

サイバー犯罪者は、横方向ハイジャックによってパスワードを読み取ることはできませんが、Skype を使用する場合など、マルウェアをダウンロードしてこのデータを取得する可能性があります。

さらに、あなたの身元を盗むために多くの情報を取得する可能性があります。ソーシャル メディアでのプレゼンスだけから、豊富なデータを推測できます。

パブリック ホットスポットは、セッションを開いているユーザーの割合が高いため、このハッキングにとって特に魅力的です。

セッションの悪用を防ぐ方法

標準の暗号化方式は横方向のハイジャックに対抗するため、VPN はデバイスとの間で情報をスクランブルします。

追加のセキュリティ対策として、ホットスポットから離れるときは必ずログアウトするようにしてください。そうしないと、ハッカーがセッションを使用し続けることを許可する危険があります。ソーシャル メディア サイトでは、少なくともログインしている場所を確認し、リモートでログアウトできます。

5.ショルダーサーフィン

当たり前のことのように思えるかもしれませんが、このような単純なセキュリティ対策は忘れられがちです。

ショルダーサーフィンは、被害者の肩越しに見ることで、PIN、パスワード、その他の機密データなどの情報を入手するために使用されるソーシャル エンジニアリング手法の一種です。

ATM を使用するときは、周囲を確認し、暗証番号を入力するときに自分の詳細情報を他人に見られないようにする必要があります。

公衆Wi-Fiに関してもリスクがあります。非公開の Web サイトにアクセスしたときに、誰かがあなたの周りをうろうろしている場合は、注意してください。パスワードなどの個人的なものは提供しないでください。これは非常に基本的な詐欺ですが、詐欺師やハッカーにとっては間違いなく機能します。

ハッカーはあなたの背後にいる必要はないかもしれません。あなたが入力する内容やキーボード上の指の動きを観察するだけで、ハッカーは攻撃を開始するための取り組みを得ることができます。

ショルダーサーフィンから身を守る方法

元気になってください。あなたの周りの人たちを知ってください。場合によっては、細心の注意を払うことが役に立つこともあります。周りに誰がいるかわからない場合は、特別なことをしないでください。

記入したり読んだりする内容の重要性を過小評価しないでください。たとえば、医療情報は身元確認に役立つ場合があります。他の人に見られたくない文書や Web ページの場合は、そのようなことが起こらないように予防措置を講じてください。

もう 1 つのオプションは、プライバシー スクリーンを購入することです。これにより、人々があなたの画面に表示する内容が制限されます。

VPN は公衆 Wi-Fi ハッキングからどのように保護できますか?

公衆 Wi-Fi に関する最大の懸念は、暗号化がないことです。 VPN は個人情報をスクランブル化するため、適切な復号キーがなければ (ほとんどの場合、とにかく) 情報を読み取ることはできません。ホットスポットを定期的に使用する場合は、VPN が不可欠です。

幸いなことに、あなたは見つけることができます VPNは完全に無料です 、ラップトップでもスマートフォンなどのデバイスでも。しかし、心を開いて、お金を払うことも検討してください。したがって、個人情報を保存するために支払う金額は当然です。確認する ベスト VPN サービス: ベスト VPN のレビューと購入ガイド.

私たちの大多数は公衆 Wi-Fi を使用していますが、Wi-Fi についてはさらに注意する必要があります。

トップボタンに移動