<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>盗聴 &#8211; 業務改善コンサルティング情報ブログ</title>
	<atom:link href="https://www.trilogyforce.com/blog/tag/%e7%9b%97%e8%81%b4/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.trilogyforce.com/blog</link>
	<description>業務改善で収益改善！</description>
	<lastBuildDate>Mon, 17 Jun 2024 01:21:12 +0900</lastBuildDate>
	<language>ja</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.1</generator>
	<item>
		<title>＋メッセージに盗聴等の脆弱性</title>
		<link>https://www.trilogyforce.com/blog/vulnerability-such-as-eavesdropping-on-plus-message/</link>
		<comments>https://www.trilogyforce.com/blog/vulnerability-such-as-eavesdropping-on-plus-message/#respond</comments>
		<pubDate>Wed, 03 Oct 2018 18:03:52 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[Android]]></category>
		<category><![CDATA[IPA]]></category>
		<category><![CDATA[JPCERT]]></category>
		<category><![CDATA[KDDI]]></category>
		<category><![CDATA[NTT]]></category>
		<category><![CDATA[SMS]]></category>
		<category><![CDATA[SoftBank]]></category>
		<category><![CDATA[au]]></category>
		<category><![CDATA[docomo]]></category>
		<category><![CDATA[iOS]]></category>
		<category><![CDATA[アップデート]]></category>
		<category><![CDATA[アプリ]]></category>
		<category><![CDATA[スマートフォン]]></category>
		<category><![CDATA[ソフトバンク]]></category>
		<category><![CDATA[ドコモ]]></category>
		<category><![CDATA[プラスメッセージ]]></category>
		<category><![CDATA[メッセージ]]></category>
		<category><![CDATA[携帯電話番号]]></category>
		<category><![CDATA[盗聴]]></category>
		<category><![CDATA[脆弱性]]></category>
		<category><![CDATA[＋メッセージ]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=6547</guid>
		<description><![CDATA[NTTドコモ、KDDI（au）、ソフトバンクの携帯大手3社が今年の5月にスタートさせた、携帯電話番号だけでメッセージを送受信できるサービス『＋メッセージ』において脆弱性が見つかっていました。 皆さん、こんにちは。 業務改&#8230;]]></description>
				<content:encoded><![CDATA[<p>NTTドコモ、KDDI（au）、ソフトバンクの携帯大手3社が今年の5月にスタートさせた、携帯電話番号だけでメッセージを送受信できるサービス『＋メッセージ』において脆弱性が見つかっていました。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2018/10/plus-message.jpg" alt="＋メッセージ（プラスメッセージ）" width="450" height="450" class="size-full wp-image-6550"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2018/10/plus-message.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/10/plus-message-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/10/plus-message-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2018/10/plus-message.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">今年の4月と6月にこのブログでも取り上げた『＋メッセージ』ですが、ある脆弱性が見つかっていたようです。</p>
<p>（4月の記事：<a class="sb-line" href="/blog/plus-message-is-different-from-sms/">＋メッセージはSMSとは別もの</a>）</p>
<p>（6月の記事：<a class="sb-line" href="/blog/beware-of-using-plus-message/">＋メッセージの使用には要注意</a>）</p>
<h2 class="contTitle">＋メッセージにおける盗聴等の脆弱性</h2>
<p>9月27日、IPA（独立行政法人情報処理推進機構）とJPCERT/CC（一般社団法人JPCERTコーディネーションセンター）から『＋メッセージ』に関する脆弱性情報が公開されました。</p>
<p class="pdt20">＜概要＞</p>
<p>スマートフォンアプリ「＋メッセージ（プラスメッセージ）」には、SSL サーバ証明書の検証不備の脆弱性が存在します。</p>
<p class="pdt20">想定される影響</p>
<p>中間者攻撃 (man-in-the-middle attack) による暗号通信の盗聴などが行なわれる可能性があります。</p>
<p class="pdt20">＜影響を受けるシステム＞</p>
<p>【NTTドコモ】<br />
・Android アプリ「＋メッセージ（プラスメッセージ）」 42.40.2800 より前のバージョン<br />
・iOS アプリ 「＋メッセージ（プラスメッセージ）」バージョン 1.1.23 より前のバージョン</p>
<p>【KDDI（au）】<br />
・Android アプリ「＋メッセージ（プラスメッセージ）」 1.0.6 より前のバージョン<br />
・iOS アプリ 「＋メッセージ（プラスメッセージ）」バージョン 1.1.23 より前のバージョン</p>
<p>【SoftBank】<br />
・Android アプリ「＋メッセージ（プラスメッセージ）」 10.1.7 より前のバージョン<br />
・iOS アプリ 「＋メッセージ（プラスメッセージ）」バージョン 1.1.23 より前のバージョン</p>
<p class="pdt20">＜対策方法＞</p>
<p>最新版へのアップデート</p>
<p class="pdt50">ちなみに、この脆弱性の報告者は『LINE株式会社』の方であったそうです。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/vulnerability-such-as-eavesdropping-on-plus-message/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>iOS版LINEに検証不備の脆弱性</title>
		<link>https://www.trilogyforce.com/blog/vulnerability-not-verified-in-ios-version-line/</link>
		<comments>https://www.trilogyforce.com/blog/vulnerability-not-verified-in-ios-version-line/#respond</comments>
		<pubDate>Wed, 21 Feb 2018 10:40:24 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[Android]]></category>
		<category><![CDATA[LINE]]></category>
		<category><![CDATA[LINE株式会社]]></category>
		<category><![CDATA[Mac OS]]></category>
		<category><![CDATA[SDK]]></category>
		<category><![CDATA[SSLサーバ証明書]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[iOS]]></category>
		<category><![CDATA[アップデート]]></category>
		<category><![CDATA[コミュニケーションアプリ]]></category>
		<category><![CDATA[バージョン]]></category>
		<category><![CDATA[リリース]]></category>
		<category><![CDATA[改竄]]></category>
		<category><![CDATA[暗号通信]]></category>
		<category><![CDATA[業務連絡]]></category>
		<category><![CDATA[盗聴]]></category>
		<category><![CDATA[脆弱性]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=5516</guid>
		<description><![CDATA[日本国内では圧倒的なシェアをもつコミュニケーションアプリ『LINE』ですが、昨日（2018年2月20日）、LINE株式会社から、SSLサーバ証明書の検証不備の脆弱性情報が公開されました。 皆さん、こんにちは。 業務改善を&#8230;]]></description>
				<content:encoded><![CDATA[<p>日本国内では圧倒的なシェアをもつコミュニケーションアプリ『LINE』ですが、昨日（2018年2月20日）、LINE株式会社から、SSLサーバ証明書の検証不備の脆弱性情報が公開されました。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2018/02/line.jpg" alt="LINE" width="450" height="450" class="size-full wp-image-5524"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2018/02/line.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/02/line-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/02/line-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2018/02/line.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">日本においては個人に限らず、仕事仲間や業務連絡などにおいても『LINE』を活用している人は多いでしょう。</p>
<p class="pdt20">そのコミュニケーションアプリ『LINE』において脆弱性が発覚しましたので、今日はそれをお伝えします。</p>
<h2 class="contTitle">iOS版LINEにおける脆弱性とは</h2>
<p class="pdb10">まず、LINE株式会社の公式ホームページには以下のように掲載されています。</p>
<blockquote><p>【概要】</p>
<p>コミュニケーションアプリ「LINE」 iOS版（ver7.1.3～7.15）において、アプリに組み込まれたサードパーティ製SDK の脆弱性に起因した SSL サーバ証明書の検証不備の脆弱性があり、信用出来ないネットワーク(※1)を使って「LINE」 iOS版 を利用し特定の暗号通信を行った場合、その内容の盗聴や改竄が行われる恐れがありました。この問題は、2017年11月24日にリリースしたバージョン 7.16で修正されました。<br />
<br />
本件脆弱性の影響は、LINE内で表示される各サービスや、外部サービスを利用する際の通信(外部サービスのID・パスワード等を含む)が対象となります。LINEのテキストによるトークの内容(※2)や、LINEのログイン情報（パスワード）、無料通話、ビデオ通話は影響を受けません。<br />
<br />
※1 悪意を持って設置されたWiFiアクセスポイントなど<br />
※2 一部の画像や動画などをダウンロードする際の通信は影響を受ける可能性があります</p></blockquote>
<p class="pdt20">このような内容です。</p>
<p class="pdt20">この問題で影響があるのはiOS版のLINEのみで、Android、Mac OS、Windows版のLINEは影響を受けません。</p>
<p class="pdt20">また、iOS版LINEにおいても影響があるのはバージョン<span class="fontR"><b>7.1.3～7.15</b></span>で、7.1.3未満のバージョン、7.16以降のバージョンでは影響を受けません。</p>
<p class="pdt20">ただし、よくあるケースとしてはアプリケーションのアップデートを放置しているなどの場合、運悪く影響があるバージョンで止まったままになっている可能性が考えられるため、直ぐに最新バージョンにアップデートしておくことをお勧めします。</p>
<p class="pdt20">もしバージョン確認をしてから対応を考えるという方は、『設定』⇒『LINEについて』からバージョンが確認できますが、基本的にはアップデート版がリリースされる都度、最新のものにアップデートしておくべきでしょう。</p>
<p class="pdt40">＜参考記事＞</p>
<p><a class="sb-line" href="https://jvn.jp/jp/JVN75453852/index.html" target="_blank" rel="noopener noreferrer">JVN#75453852　iOS 版 LINE における SSL サーバ証明書の検証不備の脆弱性</a></p>
<p><a class="sb-line" href="https://linecorp.com/ja/security/article/135" target="_blank" rel="noopener noreferrer">【脆弱性情報】「LINE」iOS版における SSL サーバ証明書の検証不備の脆弱性に関するお知らせ</a></p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/vulnerability-not-verified-in-ios-version-line/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>DNSSECの普及率は非常に低い</title>
		<link>https://www.trilogyforce.com/blog/dnssec-penetration-rate-is-very-low/</link>
		<comments>https://www.trilogyforce.com/blog/dnssec-penetration-rate-is-very-low/#respond</comments>
		<pubDate>Wed, 26 Apr 2017 11:29:09 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[WEBに関する情報]]></category>
		<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[DNS]]></category>
		<category><![CDATA[DNSSEC]]></category>
		<category><![CDATA[WEB]]></category>
		<category><![CDATA[アメリカ]]></category>
		<category><![CDATA[キャッシュ]]></category>
		<category><![CDATA[キャッシュポイズニング]]></category>
		<category><![CDATA[スパムメール]]></category>
		<category><![CDATA[ドメイン]]></category>
		<category><![CDATA[メール]]></category>
		<category><![CDATA[ヨーロッパ]]></category>
		<category><![CDATA[レジストラ]]></category>
		<category><![CDATA[北欧]]></category>
		<category><![CDATA[改ざん]]></category>
		<category><![CDATA[日本]]></category>
		<category><![CDATA[有害サイト]]></category>
		<category><![CDATA[盗聴]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=4116</guid>
		<description><![CDATA[DNSSEC（Domain Name System Security Extensions）とは、DNSの拡張仕様で、DNSの情報に電子署名を付けることでDNSのデータが正式な発行元のデータであることを検証できるようにす&#8230;]]></description>
				<content:encoded><![CDATA[<p>DNSSEC（Domain Name System Security Extensions）とは、DNSの拡張仕様で、DNSの情報に電子署名を付けることでDNSのデータが正式な発行元のデータであることを検証できるようにするものです。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2017/04/dns.jpg" alt="DNS保護" width="450" height="450" class="size-full wp-image-4118"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2017/04/dns.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2017/04/dns-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2017/04/dns-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2017/04/dns.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p>以前、『<a class="sb-line" href="/blog/should-be-used-if-the-use-of-the-dnssec/">DNSSECを使えるなら使うべき</a>』という記事にて、DNSSEC（Domain Name System Security Extensions）に関して触れましたが、このDNSSECに関しても日本においては世界に比べて非常に普及率が低い状況です。</p>
<p>では、これが施されていないとどのような危険性があるのでしょうか？</p>
<h2 class="contTitle">DNSキャッシュポイズニング攻撃</h2>
<p>DNSは、負荷軽減や高速化を目的としてドメインの情報を一時的にキャッシュする仕組みを取り入れていることが多いのですが、このキャッシュ機能を悪用して偽のDNS情報を蓄積させてしまう『DNSキャッシュポイズニング』という攻撃があります。</p>
<p>これにより、本来とは異なる有害サイトへの誘導やWeb、メール内容の盗聴や改ざん、スパムメールの送信など、さまざまな影響を及ぼしたりします。</p>
<p>これらは、自分自身をはじめ、関係者や取引先が騙されてしまい被害にあうなど、重大な問題に発展する可能性を秘めています。</p>
<h2 class="contTitle">DNSSECの普及状況</h2>
<p>さて、このDNSSECの普及状況を見てみると、アメリカ、ヨーロッパあたりは20%強程度普及していますが、日本においては9%程度、アジアの平均程度しか普及していません。</p>
<p>（北欧などの一部の地域では90%を超えています。）</p>
<p>日本は国の行政機関も大半は対応しておらず、ここでも日本におけるセキュリティ意識の低さを感じます。</p>
<p>ただし、日本においては整備が追い付いていないことから行えない現状もあるようで（レジストラなどが対応していない）、現時点においては行えないという方が正しいかもしれません。</p>
<p class="pdt20">日本国内においても早く整備されることを願うばかりです。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/dnssec-penetration-rate-is-very-low/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>メールの暗号化と証明書の活用</title>
		<link>https://www.trilogyforce.com/blog/encrypting-mail-and-utilizing-certificates/</link>
		<comments>https://www.trilogyforce.com/blog/encrypting-mail-and-utilizing-certificates/#respond</comments>
		<pubDate>Thu, 09 Feb 2017 13:23:48 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[PGP]]></category>
		<category><![CDATA[S/MIME]]></category>
		<category><![CDATA[なりすまし]]></category>
		<category><![CDATA[デジタルID]]></category>
		<category><![CDATA[デジタル署名]]></category>
		<category><![CDATA[パスワード]]></category>
		<category><![CDATA[メール]]></category>
		<category><![CDATA[平分]]></category>
		<category><![CDATA[暗号化]]></category>
		<category><![CDATA[添付ファイル]]></category>
		<category><![CDATA[盗聴]]></category>
		<category><![CDATA[電子メール]]></category>
		<category><![CDATA[電子証明書]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=3736</guid>
		<description><![CDATA[ビジネス上、電子メールでのやりとりは頻繁に行われています。 しかし、そこには多くの危険が潜んでいます。 皆さん、こんにちは。 業務改善を行う業務コンサルタント、高橋です。 ここ最近、Googleを主導としたウェブの暗号化&#8230;]]></description>
				<content:encoded><![CDATA[<p>ビジネス上、電子メールでのやりとりは頻繁に行われています。</p>
<p>しかし、そこには多くの危険が潜んでいます。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2017/02/encrypt.jpg" alt="メールの暗号化" width="450" height="450" class="size-full wp-image-3738"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2017/02/encrypt.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2017/02/encrypt-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2017/02/encrypt-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2017/02/encrypt.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行う業務コンサルタント、高橋です。</p>
<p>ここ最近、Googleを主導としたウェブの暗号化については多少ホットな話題ではありますが、ビジネス上、頻繁に使われる電子メールのやりとりにおいてはそれが忘れられているように感じます。</p>
<p>今日は、そんな電子メールの安全なやりとりに関してお話しします。</p>
<h2 class="contTitle">電子メールのやりとりに多い例</h2>
<p>よくあるケースとして、以下のようなやりとりが行われることが多いです。</p>
<p>１．AからBにパスワード付の添付ファイルを添付したメールを送る</p>
<p>２．AからBに別のメールで１のパスワードを送る</p>
<p>３．Bが１と２を受け取り、添付ファイルを開く</p>
<p>このやりとりの流れに心当たりがある方は多く存在するかと思います。</p>
<p>しかし、このやりとりにおいて電子メールは平分、つまり暗号化されていないもので送られていることが大半です。</p>
<p>この場合、悪意のある第三者にパスワードを盗聴されてしまえば簡単に添付ファイルは開くことができてしまいます。</p>
<h2 class="contTitle">電子メールの安全なやりとり</h2>
<p>電子メールのやりとりにおいて問題なのは、平分で送っていても添付ファイルに対するパスワードは別のメールで送っているから大丈夫だという認識です。</p>
<p>これはまったくもって大丈夫ではありません。</p>
<p>ではどうするか？</p>
<p>電子メールにおいても暗号化を用いることです。</p>
<p>よく知られているものとしては、銀行などから送られてくるメールに付いているデジタル署名（S/MIME）証明書を用いる方法です。</p>
<p>双方がデジタル署名（S/MIME）用の証明書を取得し、それを使って電子メールを送信することで暗号化することができます。</p>
<p>これを用いた場合、もし相手がデジタルIDを持っていなかった場合には平分で送られてしまうことにはなりますが、送信者を証明してくれるものにもなるため、『なりすまし防止』にも役立ちます。</p>
<p>また、他の方法としてはPGPというツールを用いて暗号化をする方法があり、この場合においては電子証明書がなくても暗号化してやりとりすることができます。</p>
<p class="pdt20">いずれにしても相手のあることですから、各取引先と協議を行い、お互いにリスクを回避するためにこれらの導入を検討されることをお勧めします。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/encrypting-mail-and-utilizing-certificates/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Wi-FiスポットではVPN活用を</title>
		<link>https://www.trilogyforce.com/blog/the-vpn-utilizing-the-wifi-spot/</link>
		<comments>https://www.trilogyforce.com/blog/the-vpn-utilizing-the-wifi-spot/#respond</comments>
		<pubDate>Thu, 19 May 2016 12:06:35 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[VPN]]></category>
		<category><![CDATA[Wi-Fi]]></category>
		<category><![CDATA[Wi-Fiスポット]]></category>
		<category><![CDATA[カフェ]]></category>
		<category><![CDATA[ネットストーカー]]></category>
		<category><![CDATA[ホテル]]></category>
		<category><![CDATA[公衆無線LANスポット]]></category>
		<category><![CDATA[暗号化]]></category>
		<category><![CDATA[東京オリンピック]]></category>
		<category><![CDATA[無線LAN]]></category>
		<category><![CDATA[盗聴]]></category>
		<category><![CDATA[空港]]></category>
		<category><![CDATA[通信]]></category>
		<category><![CDATA[駅]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=2502</guid>
		<description><![CDATA[街中に広がる無料のWi-Fiスポットは、今では地下鉄内でも利用が可能な地域も多く非常に便利な時代になりました。 2020年の東京オリンピックに向けて無料のWi-Fiスポットはさらに増え続けます。 皆さん、こんにちは。 業&#8230;]]></description>
				<content:encoded><![CDATA[<p>街中に広がる無料のWi-Fiスポットは、今では地下鉄内でも利用が可能な地域も多く非常に便利な時代になりました。</p>
<p>2020年の東京オリンピックに向けて無料のWi-Fiスポットはさらに増え続けます。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2016/05/wifi-vpn-e1463623178713.jpg" alt="Wi-FiでのVPN" width="450" height="449" class="size-full wp-image-2504"  loading="lazy" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2016/05/wifi-vpn-e1463623178713.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="449"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行う業務コンサルタント、高橋です。</p>
<p>非常に便利に感じる無料のWi-Fiスポット＝公衆無線LANスポットですが、便利になった反面リスクも伴っていることをご存じでしょうか？</p>
<h2 class="contTitle">公衆無線LANスポットでの危険性</h2>
<p>カフェ・ホテル・駅・空港などを含め、街中のあらゆるところに設置されている無料Wi-Fiスポット＝公衆無線LANスポットは、誰でも簡単にアクセスできるという利便性が優先されているため、非常に安全性に欠ける設定になっています。</p>
<p>これらをそのまま利用すると最悪どのようなことが起きるのか？</p>
<p>スマートフォンなどのモバイル端末から公衆無線LANスポットにアクセスしている間中、通信を盗聴される危険性にさらされていることになります。</p>
<p>理由は、利便性を優先していることから通信の暗号化が行われていない、もしくは暗号化が非常に軽微なものにしかなっていないことにあります。</p>
<p>その顛末として、最悪はFacebookなどのIDやパスワードが盗まれ、それを利用されて乗っ取られてしまうといったことや、重要な情報が盗まれてしまうといったような被害にあう可能性があります。</p>
<h2 class="contTitle">Wi-FiスポットでのVPN活用</h2>
<p>無料で公開されているWi-Fiスポットにリスクがある以上、選択肢としては2つになります。</p>
<p>１．絶対に無料のWi-Fiスポット＝公衆無線LANスポットを使わない</p>
<p>２．自衛手段を講じる</p>
<p>このどちらかになります。</p>
<p>しかし、前者の選択肢はなかなか取りづらいものがあるかもしれません。</p>
<p>（この自己ルールはあまり現実的ではないと考えられる。）</p>
<p>となると、残るは自衛手段を講じることになるのですが、そこでお勧めしたいのがVPN（Virtual Private Network/仮想プライベートネットワーク）サービスの活用です。</p>
<p>このVPN、簡単に言えば第三者が侵入する事のできない、暗号化された安全なネットワークを構築することができます。</p>
<p>（企業における拠点間接続にはよく使われています。）</p>
<p>また、個人として考えるとVPNはネットストーカー対策にもなります。</p>
<p>VPNサーバーを介してアクセスしますので、簡単に言えば、日本に居ながら海外からアクセスしている状態にもできますので、アクセス元が割り出されにくいと言えます。</p>
<p>営業マンが外出先で無料のWi-Fiスポットにアクセスし、悪意のある第三者に情報を盗まれてしまったというケースもありますので、それらを守るにはVPNを活用するのも1つの手です。</p>
<p>（実際に筆者である私もVPNサービスを使っています。）</p>
<p>仕事であってもプライベートであっても安全であることは非常に重要です。</p>
<p>この機会に是非VPNの活用を考えてみてください。</p>
<p class="pdt20">追伸：以前に『<a class="sb-line" href="/blog/?p=2414">セーフブラウジングを行うには</a>』にてVPNのご紹介をいたしましたが、少々伝わりづらかった面もあり、今回はWi-Fiスポットの活用を視点に書かせていただきました。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/the-vpn-utilizing-the-wifi-spot/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
