MENU
  • ホームHOME
  • スマートホームSmart Home
    • スマートリモコン
    • スマートライト
    • スマートロック
    • スマートカメラ
    • スマートセンサー
    • スマートスピーカー
    • IoT家電
    • ロボット掃除機
  • ガジェットGadgets
    • iPhone & iPad
    • アップルウォッチ
    • パソコン関連
    • 充電器/モバイルバッテリー
    • キーボードマウス
    • アプリソフト関連
    • カメラ
    • オーディオその他
  • 生活家電&インテリアAppliances
    • Wi-Fiルーター
    • PCモニター
    • デスク関連
    • モバイル&光回線
    • その他家電
  • ライフLife Style
    • ニュース
    • ライフハック
    • 便利なサービス
    • プログラミング
    • コラム
    • ブログ運営
  • 勉強アプリEducation
    • ビジネス資格
      • ビジネスマネジャー検定
      • MCPC IoT検定 中級対応
      • MCPCモバイルシステム技術
    • DIGI Radio
      (特設サイト)
      • 一陸技アプリ
      • 一陸特アプリ
      • 二陸特アプリ
      • 工事担任者(総合通信)アプリ
    • クラウド系アプリ
      • AWS SAAアプリ
      • AZ-900勉強アプリ
      • AI-900勉強アプリ
    • 宅建学習サイト
  • まとめ記事Summary
  • お問合せContact
    • 勉強アプリ専用フィードバックフォーム
ガジェット&お得なサービス情報をお届けするブログメディア「デジライン」
DIGILINE (デジライン)
  • ホームHOME
  • スマートホームSmart Home
    • スマートリモコン
    • スマートライト
    • スマートロック
    • スマートカメラ
    • スマートセンサー
    • スマートスピーカー
    • IoT家電
    • ロボット掃除機
  • ガジェットGadgets
    • iPhone & iPad
    • アップルウォッチ
    • パソコン関連
    • 充電器/モバイルバッテリー
    • キーボードマウス
    • アプリソフト関連
    • カメラ
    • オーディオその他
  • 生活家電&インテリアAppliances
    • Wi-Fiルーター
    • PCモニター
    • デスク関連
    • モバイル&光回線
    • その他家電
  • ライフLife Style
    • ニュース
    • ライフハック
    • 便利なサービス
    • プログラミング
    • コラム
    • ブログ運営
  • 勉強アプリEducation
    • ビジネス資格
      • ビジネスマネジャー検定
      • MCPC IoT検定 中級対応
      • MCPCモバイルシステム技術
    • DIGI Radio
      (特設サイト)
      • 一陸技アプリ
      • 一陸特アプリ
      • 二陸特アプリ
      • 工事担任者(総合通信)アプリ
    • クラウド系アプリ
      • AWS SAAアプリ
      • AZ-900勉強アプリ
      • AI-900勉強アプリ
    • 宅建学習サイト
  • まとめ記事Summary
  • お問合せContact
    • 勉強アプリ専用フィードバックフォーム
DIGILINE (デジライン)
  • ホームHOME
  • スマートホームSmart Home
    • スマートリモコン
    • スマートライト
    • スマートロック
    • スマートカメラ
    • スマートセンサー
    • スマートスピーカー
    • IoT家電
    • ロボット掃除機
  • ガジェットGadgets
    • iPhone & iPad
    • アップルウォッチ
    • パソコン関連
    • 充電器/モバイルバッテリー
    • キーボードマウス
    • アプリソフト関連
    • カメラ
    • オーディオその他
  • 生活家電&インテリアAppliances
    • Wi-Fiルーター
    • PCモニター
    • デスク関連
    • モバイル&光回線
    • その他家電
  • ライフLife Style
    • ニュース
    • ライフハック
    • 便利なサービス
    • プログラミング
    • コラム
    • ブログ運営
  • 勉強アプリEducation
    • ビジネス資格
      • ビジネスマネジャー検定
      • MCPC IoT検定 中級対応
      • MCPCモバイルシステム技術
    • DIGI Radio
      (特設サイト)
      • 一陸技アプリ
      • 一陸特アプリ
      • 二陸特アプリ
      • 工事担任者(総合通信)アプリ
    • クラウド系アプリ
      • AWS SAAアプリ
      • AZ-900勉強アプリ
      • AI-900勉強アプリ
    • 宅建学習サイト
  • まとめ記事Summary
  • お問合せContact
    • 勉強アプリ専用フィードバックフォーム
  1. ホーム
  2. ライフ
  3. ライフハック
  4. 【ノマドワーカー注意】カフェのフリーWi-Fiの危険性。暗号化通信をして対策すべし。

【ノマドワーカー注意】カフェのフリーWi-Fiの危険性。暗号化通信をして対策すべし。

2022 11/23
プロモーションを含みます
ライフハック

最近は本当に便利な世の中になりましたよね。スマホとノートパソコンがあれば、本当にどこでも仕事ができる世の中になりました。

ワタシもよくカフェで仕事したりするときもあるんですが、そんなときによく耳にするのが、Free WiFiで仕事をするな!ということ。これって危ないとかよく聞くんですが、何がどう危ないのか正しく説明できますか?

今回は非暗号通信の危険性と実際どんなことを起きてしまうのかを紹介していきたいと思います。

**今回は悪用して使ってしまうと、犯罪になってしまう可能性もあるので、あくまで危険性の認識と対策を考えるという意味合いで紹介してきたいと思います。

フリーWi-Fiで一体どういった情報が盗聴されてしまうのか?

スマホを一日中使っていると、やはり気になるのが通信料/量。格安SIMを使っていてもやはり上限無しの使い放題ということではないので、やはりずーーっと音楽をストリーミングしつづけたり、映画を見たり、SNSで動画を見たりなんかしていると上限なってあっとゆうまですよね。

そんなときの待避所として便利なのがカフェなどにあるオープンWiFi。無料かつパスワードもないので、誰もかれもが接続することができますね。

さて、カフェで何をしますか?

  • ウェブサイトを見る
  • 動画を見る
  • ECサイト(Amazon/楽天)で買い物をする
  • 株取引をする
  • 漫画をみる
  • SNS(Facebook/twitter)をする
  • メールを見る(メーラーを使って)

この中で盗聴の危険性のある通信はどれかというと、ECサイトで買い物をすること、株取引をすること、そしてメールを見ることですね。それと、間接的にはウェブサイトで何かログインするような処理をするようなサイトの場合も同様にID/PASSWORDを盗聴されてしまう可能性があります。

盗聴されたデータはどのように見えるかというと、モノによって違いますが、平文(そのまま見える)で見えるケースもあれば、ハッシュ文(決まった方式でシグナル化したもの)もあります。

クラッカーと呼ばれる悪意を持った人間は、そういったデータを簡単に抜き出せるようにしたツールを使って、本当に簡単にアカウントデータだけ抜いてしまうこともできます。

クラッキングツールで見える画面サンプル

例えば、クラッカーがオープンWiFiに接続して、数時間クラッキングツールを動かして置けばもしかすると、数人分のログインアカウントのIDとパスワードを盗みとることも可能でしょう。

一旦、1つのサービスのログインアカウントを盗み取られた場合にはどうなるか想像できますか?おそらくほとんどの人が、ログインID(メールアドレス)とパスワードを複数のサービスで共有していると思います。盗み出したアカウントとパスワードを使って、他の重要なサービス、例えば、買い物ができるようなサイトにログインしたり、キャッシュレスサービスでチャージができるようなものに使われた場合には、もうほぼゲームオーバーの状態ですね。

フリーWi-Fiにいるときには急に出てくるポップアップは絶対クリックしないこと

これもクラッキングのよくある手口の一つで、通信を傍受したあとに、通信を乗っ取る(セッションハイジャック)ことが可能で、乗っ取られたセッションは、ユーザーの意図しないサイトに誘導されたり、ウイルスが入ったファイルをダウンロードさせてこようとしてきます。

私の友人のエンジニアでもやられたのがこの手口になります。彼は海外のホテルのFree Wi-Fiで仕事&ウェブサイト閲覧をしており、その時急に右下のタスクバーから、ウイルスソフトのアップデートのホップアップが上がったらしいです。

偽警告のポップアップ画面例

そのウイルスソフトは、自身がインストールしていたものではあったし、そもそもウイルスソフトは早めに更新しないと危険という認識もあったので、ためらいもなく、そのポップアップをクリックしてしまい、、、そしてめでたくをウイルスソフトをダウンロードされたわけです。

如何ですか?このようにクラッカーが、使用者の不安や、セキュリティ意識を逆手にとって、あの手この手で情報を盗み、パソコンを乗っ取ろうとしてきます。

パソコンを乗っ取った後はクラッカーすることは何か?

ウイルスソフトをダウンロードさせてクラッカー達は一体どうするのかというと、主な目的は以下です。

  • アカウントを盗んで、お金を盗み取る
  • 機密情報を流出させる(愉快犯)
  • ランサムウェアをインストールさせてパソコン自体を人質にとる(身代金)
  • クラッカーの踏み台にして次のターゲットにクラッキングする(スケープゴート)

一つ目は、皆さんもよく聞き覚えのあるものですね。Paypayやセブンペイで起きた不正クレジットカード利用の被害はまだ記憶に新しいですよね。

ランサムウェアも一時期世界中で大きなニュースになりましたよね。日本の企業もかなり被害にあい、サーバを全て消去して復旧させるといった作業が発生しました。アメリカ自治体では、最終的に実際にお金を支払ってしまったという事例もありました。

ランサムウェア被害で5400万円の身代金を支払ったアメリカの自治体が市のIT責任者1名を解雇

最後のクラッカーの踏み台にするというのは、クラッカーは基本的に自分自身がどこにいるのか悟られたくはありません。なので、様々なルートを使って、攻撃を仕掛けてきます。一度クラッカーに乗っ取られたパソコン/サーバは、クラッカーに次に入ってくるときには、ワンクリックで侵入できるようになっています。

そしてクラッカーは、乗っ取ったサーバを使って、また次のターゲットをクラッキングするわけですね。万が一、クラッカーの侵入経路をたどられたとしても、見つかるサーバは、乗っ取られたサーバであって、クラッカーのところまでは辿りつかないようになっているわけですね。

フリーWi-Fiに対する対策は?

ここまでクラッキング手口について説明したところで、本題の対策を考えていきましょう。

暗号通信を必ず使う

まずは基本的には暗号化された通信を使うようにしましょう。ウェブ閲覧であれば、基本的にはhttp”s”のサイトであれば、パソコンとサーバ間の通信は全て暗号化されています。こういったサイトであれば、アカウントのIDやパスワードが盗聴されるリスクはかなり下がりますね。

当サイトは勿論HTTPS通信(暗号)
HTTP通信(非暗号)の例(東京都ウェブページ)

その他にもLinux/Unixサーバ系のお仕事をする人であれば、以下のような通信は必ず気をつける必要があります。

非暗号通信暗号通信
telnetssh
ftpsftp
POP3/IMAP4/SMTPPOP3s/IMAP4s/SMTPs
httphttps
snmp v1/v2snmp v3

VPNを使う

VPNというのは、要は暗号化通信をするためのトンネルを貼る技術になります。VPNを使えば、デバイスから流れるデータ全てが暗号化された状態で外に出ていくので、安心ですね。

VDI(シンクライアント)を使う

最近色々な企業でも導入されているVDI (デスクトップ仮想化)もこういった盗聴を防ぐことが出来ますね。盗聴が実施されているのは、ローカルPCのWiFi出会って、VDI上のデータを盗み見ることは不可能です。

ログインアカウントを複数のサービスで共有しない

これは盗まれた後の対策ですが、そもそも複数のサービスで同じアカウントは使わないこと。ある調査によるとほとんどユーザーが同じIDとパスワードを複数のサービスで使いまわしているそうです。

一度アカウントが盗まれてしまうと、主要なサービスのほぼ全てが同時に乗っ取られてしまう可能性があるので、数文字でも良いので少なくてともパスワードは変えておくことが重要です。

二要素認証を有効化しておく

Googleや、Appleなどでは既に設定が出来るようになっている二要素認証ですね。これは認証にID/パスワードだけじゃなく、スマホにSMSを送ったりして行う認証方法で、万が一パスワードが流出してしまっても、スマホにSMS認証が走るので、そこで不審なアクセスをブロックすることが出来るというわけですね。

そもそもフリーWi-Fiは使わない

これはそもそも論になりますが、オープンWifiを基本的には使わないというのが一番ですね。オープンWifiというのは、認証も不要なくせに、どこの誰だかわからない人と同じネットワークに入るようなものです。

例えるなら、全く初めてかつ話したこともない、そもそも目的するわからない人と、いきなり同じ部屋に入って仕事するようなものです。

そりゃ、何されるわかりませんよね?

基本的にはオープンWiFiは使わないで、テザリングを使って危険なネットワークに足を踏み入れないことが重要ですね。

最後に

今回はセキュリティという観点で説明していきました。普段からセキュリティには気をつけろと言われつつも、実際どんなことが起きるのか、どんなことをされてしまうのかというのがイメージ出来ると、よりセキュリティに対する意識を向上されることが出来ますね。

そもそも一番の対策というのは、セキュリティに対する心構えだったりもします。クラッカーは、例え突破出来るとしても、セキュリティがガチガチのサーバを余程のことがない限り狙うことはありません。

セキュリティがばがばなサーバが世の中にはゴマンと存在しているので、そっちを狙っていくほうが効率が良いからです。

そのためにいかにクラッカーに「面倒臭い」と思わせるかというのがそもそものセキュリティ対策の第一歩になるわけですね。

皆さんも十分にお気をつけくださいね。

ライフハック

この記事が気に入ったら
いいね または フォローしてね!

Follow @digiline_ Follow Me
よかったらシェアしてね!
  • URLをコピーしました!
  • URLをコピーしました!

この記事を書いた人

Takaのアバター Taka

AI業務自動化エンジニア / IoTコンサルタント / ガジェットブロガー

AIとIoTの技術を組み合わせ、スマートホーム構築・業務自動化・ガジェット活用を中心に情報発信と技術支援を行っています。
最新デバイスの検証やレビューだけでなく、実際に生活に組み込み、効率的でストレスのない暮らしを実現するための具体的なノウハウを提供しています。

自宅を“テックハブ”として運用しながら、AIエージェント、IoTデバイス、クラウドサービスを連携させた実験的な取り組みも継続中。
技術の進化を生活に落とし込み、「明日から使えるスマートな暮らし」を読者のみなさんと一緒に作っていくことを目指しています。

関連記事

  • SwitchBot(スイッチボット)シリーズまとめ。誰でも簡単にスマートホームが実現できるデバイス。
    2026年3月20日
  • 【実機レビュー】SwitchBot人感センサーProは書斎の「勝手に消灯」を防げる?
    2026年3月20日
  • 【実機レビュー】SwitchBot AIアートキャンバスは買いか?コードレス「デジタル絵画」を試した感想
    2026年3月20日
  • SwitchBot顔認証パッドProレビュー|静脈認証は指紋より使いやすい?実機で検証
    2026年3月20日
  • SwitchBot AIハブ本体の上面。角の丸いアルミ調の筐体で、従来の小型ハブよりミニPCに近い見た目
    SwitchBot AIハブは買いか?ただのハブではなく家全体のAI中枢だった
    2026年3月20日
  • SwitchBotキャンドルウォーマーは買いか?火を使わない安心感とスマート連携を実用目線でレビュー
    2026年3月20日
  • 今からでも間に合う。2025年に買ってよかったガジェット6選
    2026年3月10日
  • 【2026年3月版 最新価格】Amazon 新生活セールでおすすめのガジェット&セール製品|お得に買える攻略方法も紹介。
    2026年3月5日

コメント

コメントする コメントをキャンセル

人気記事
  • IKEA TRADRI(トロードフリ)のリモコン/センサーが反応しない!?電球がペアリングできないときの復旧方法
    ライフハック
  • iPhoneの電池の減りが異常に早いのでバッテリー交換しに行ったら断れた話。AppleCare+未加入の人は注意しよう!
    便利なサービス
  • セゾンカードの携行品保険ならスマホもパソコンも保証!月300円のスマホ補償付きお買い物安心プラン[Y]がコスパ最強!
    保険のこと
  • iPhoneのフィールドテストモード。隠しコマンドを入れたらこうなるなんて!?【専門家が解説】
    ライフハック
  • Apple Watch (アップルウォッチ)向けの保険としてapplecare+はいらないよ
    保険のこと
新着記事
  • SwitchBotキャンドルウォーマーは買いか?火を使わない安心感とスマート連携を実用目線でレビュー
    2026年3月20日
  • 今からでも間に合う。2025年に買ってよかったガジェット6選
    2026年3月10日
  • SwitchBot AIハブ本体の上面。角の丸いアルミ調の筐体で、従来の小型ハブよりミニPCに近い見た目
    SwitchBot AIハブは買いか?ただのハブではなく家全体のAI中枢だった
    2026年3月10日
  • SwitchBot顔認証パッドProレビュー|静脈認証は指紋より使いやすい?実機で検証
    2026年3月8日
  • 【実機レビュー】SwitchBot AIアートキャンバスは買いか?コードレス「デジタル絵画」を試した感想
    2026年3月6日
目次
DIGILINEオススメのサービス
TAKA
メディア監修
AI業務自動化エンジニア / IoTコンサルタント / ガジェットブロガー

AIとIoTの技術を組み合わせ、スマートホーム構築・業務自動化・ガジェット活用を中心に情報発信と技術支援を行っています。
最新デバイスの検証やレビューだけでなく、実際に生活に組み込み、効率的でストレスのない暮らしを実現するための具体的なノウハウを提供しています。

自宅を“テックハブ”として運用しながら、AIエージェント、IoTデバイス、クラウドサービスを連携させた実験的な取り組みも継続中。
技術の進化を生活に落とし込み、「明日から使えるスマートな暮らし」を読者のみなさんと一緒に作っていくことを目指しています。
新着記事
  • SwitchBotキャンドルウォーマーは買いか?火を使わない安心感とスマート連携を実用目線でレビュー
  • 今からでも間に合う。2025年に買ってよかったガジェット6選
  • SwitchBot AIハブ本体の上面。角の丸いアルミ調の筐体で、従来の小型ハブよりミニPCに近い見た目
    SwitchBot AIハブは買いか?ただのハブではなく家全体のAI中枢だった
  • SwitchBot顔認証パッドProレビュー|静脈認証は指紋より使いやすい?実機で検証
記事を探す
メーカーで探す
Aiseesoft Amazon Anker Apple Aqara BenQ(ベンキュー) Bose Broadlink CANDY HOUSE(キャンディハウス) Coomooy DELL DJI EaseUS FlexiSpot(フレキシースポット) Garmin(ガーミン) Google GoPro Hysure IKEA Insta360 issin j5create LinkJapan Logicool LoopEarplugs MiniTool MOFT(モフト) MUJI Narwal Nature QNAP Qrio(キュリオ) Quntis Satechi(サテチ) SwitchBot(スイッチボット) tile TP-Link(ティーピーリンク) Tranya UGREEN Ulanzi Ulike VOLTME Zenosyne お得情報 まとめ
  • DIGI LINE(デジライン)について
  • DEVELOP
  • お仕事の依頼
  • 特定商取引法に関する表記
  • 免責事項/プライバシーポリシー
  • お問合せ

© DIGILINE (デジライン)

目次