<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Hotspot Shield &#8211; 業務改善コンサルティング情報ブログ</title>
	<atom:link href="https://www.trilogyforce.com/blog/tag/hotspot-shield/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.trilogyforce.com/blog</link>
	<description>業務改善で収益改善！</description>
	<lastBuildDate>Mon, 17 Jun 2024 01:21:12 +0900</lastBuildDate>
	<language>ja</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.1</generator>
	<item>
		<title>Hotspot Shield VPNに脆弱性</title>
		<link>https://www.trilogyforce.com/blog/vulnerability-to-hotspot-shield-vpn/</link>
		<comments>https://www.trilogyforce.com/blog/vulnerability-to-hotspot-shield-vpn/#respond</comments>
		<pubDate>Thu, 08 Feb 2018 12:06:56 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[DNSリバインディング]]></category>
		<category><![CDATA[Hotspot Shield]]></category>
		<category><![CDATA[IPアドレス]]></category>
		<category><![CDATA[VPN]]></category>
		<category><![CDATA[VPNソフト]]></category>
		<category><![CDATA[Virtual Private Network]]></category>
		<category><![CDATA[Wi-Fi]]></category>
		<category><![CDATA[XSSI]]></category>
		<category><![CDATA[iPhone]]></category>
		<category><![CDATA[クロスサイトスクリプトインクルージョン]]></category>
		<category><![CDATA[データ通信]]></category>
		<category><![CDATA[バーチャル プライベート ネットワーク]]></category>
		<category><![CDATA[パケット]]></category>
		<category><![CDATA[モバイルデータ通信]]></category>
		<category><![CDATA[流出]]></category>
		<category><![CDATA[脆弱性]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=5462</guid>
		<description><![CDATA[1月9日に投稿した『Hotspot Shield VPNは要注意』という記事で、私は『Hotspot Shield』という『VPNソフト』の使用を止めたことをお伝えしました。 皆さん、こんにちは。 業務改善を行うIT・業&#8230;]]></description>
				<content:encoded><![CDATA[<p>1月9日に投稿した『<a class="sb-line" href="/blog/beware-of-hotspot-shield-vpn/">Hotspot Shield VPNは要注意</a>』という記事で、私は『Hotspot Shield』という『VPNソフト』の使用を止めたことをお伝えしました。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2018/02/attention.jpg" alt="脆弱性に注意" width="450" height="380" class="size-full wp-image-5465"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2018/02/attention.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/02/attention-300x253.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2018/02/attention.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="380"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">1ヶ月程前、iPhoneにインストールしてあった『Hotspot Shield』という『VPNソフト』が、モバイルデータ通信において未使用にも関わらず、異常なパケットデータ通信が行われていました。</p>
<p class="pdt20">それに関しては『<a class="sb-line" href="/blog/beware-of-hotspot-shield-vpn/">Hotspot Shield VPNは要注意</a>』の記事で確認していただきたいですが、その『Hotspot Shield』にユーザー情報が流出する恐れがあるという脆弱性が報告されています。</p>
<h2 class="contTitle">Hotspot Shieldにおける脆弱性とは</h2>
<p>VPNソフトとしては未だ人気のある『Hotspot Shield』ですが、VPNクライアントとしては意味がなくなってしまうような脆弱性が報告されています。</p>
<p class="pdt20">クロスサイトスクリプトインクルージョン（XSSI）やDNSリバインディングと呼ばれる攻撃を仕掛けられてしまうと、ユーザーの国やWi-Fiネットワークの名称などの情報が攻撃者に流出してしまい、最悪の場合はユーザーが使用している本来のIPアドレスまで流出してしまうという脆弱性が報告されています。</p>
<p class="pdt20">VPN（Virtual Private Network / バーチャル プライベート ネットワーク）は本来、仮想的にプライベートな通信を可能にするものだけに、外部からは閉ざされた安全なものでなければVPNではありません。</p>
<p class="pdt20">つまり、前述のような情報が流出することは本来あってはならないわけです。</p>
<p class="pdt20">この脆弱性に対する修正のアップデートは近日中に公開されるようですが、1月の記事で触れた通り、『Hotspot Shield』は問題が取りざたされていること、私が実際に体験したことを踏まえるとお勧めできるVPNソフトではありませんので、使われている方は早めに他のものへ切り替えることをお勧めします。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/vulnerability-to-hotspot-shield-vpn/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Hotspot Shield VPNは要注意</title>
		<link>https://www.trilogyforce.com/blog/beware-of-hotspot-shield-vpn/</link>
		<comments>https://www.trilogyforce.com/blog/beware-of-hotspot-shield-vpn/#respond</comments>
		<pubDate>Tue, 09 Jan 2018 11:02:36 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[AnchorFree]]></category>
		<category><![CDATA[Hotspot Shield]]></category>
		<category><![CDATA[Hotspotshield]]></category>
		<category><![CDATA[VPN]]></category>
		<category><![CDATA[iPhone]]></category>
		<category><![CDATA[アプリケーション]]></category>
		<category><![CDATA[インターネット]]></category>
		<category><![CDATA[ソフト]]></category>
		<category><![CDATA[ソースネクスト]]></category>
		<category><![CDATA[ノーログ]]></category>
		<category><![CDATA[パケットデータ通信]]></category>
		<category><![CDATA[ユーザートラフィック]]></category>
		<category><![CDATA[仮想プライベートネットワーク]]></category>
		<category><![CDATA[匿名性]]></category>
		<category><![CDATA[政府]]></category>
		<category><![CDATA[検閲]]></category>
		<category><![CDATA[覗き見]]></category>
		<category><![CDATA[追跡]]></category>
		<category><![CDATA[連邦取引委員会]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=5331</guid>
		<description><![CDATA[Hotspot Shieldとは、米企業AnchorFreeが開発とサービスを行うVPN（仮想プライベートネットワーク）アプリケーションで、時には政府による検閲を回避するためにも使用されたものです。 また、日本ではソース&#8230;]]></description>
				<content:encoded><![CDATA[<p>Hotspot Shieldとは、米企業AnchorFreeが開発とサービスを行うVPN（仮想プライベートネットワーク）アプリケーションで、時には政府による検閲を回避するためにも使用されたものです。</p>
<p class="pdt20">また、日本ではソースネクスト社がOEM版としての提供を行ってもいます。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2018/01/caution.jpg" alt="注意！あなたのVPNはスパイ活動をされていませんか？" width="450" height="450" class="size-full wp-image-5334"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2018/01/caution.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/01/caution-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/01/caution-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2018/01/caution.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、あけましておめでとうございます。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p>今年も引き続きよろしくお願いいたします。</p>
<p class="pdt20">さて、今年初めての投稿は、VPNソフトである『Hotspot Shield』に関する話しです。</p>
<p class="pdt20">『Hotspot Shield』というVPNソフトは、実は私自身も使用していました。</p>
<p class="pdt20">しかし、あることを理由に使用を中止し、すべてを消去しました。</p>
<h2 class="contTitle">Hotspot Shieldによる情報収集</h2>
<p>このVPNソフト＆サービス、昨年の夏に問題が取りざたされています。</p>
<p class="pdt20">ユーザーのトラフィックを追跡し、アクセス情報を第三者に販売していたとして批判され、ある団体が連邦取引委員会に捜査を依頼したとされています。</p>
<p class="pdt20">ただ、私はまだこの段階ではしばらく様子見というスタンスでした。</p>
<p class="pdt20">しかし、昨年末にあることに気付き使用を中止しました。</p>
<p class="pdt20">それは、iPhoneのパケットデータ通信の使用量が妙な数値であったため、設定にあるモバイルデータ通信の中でアプリケーション別のモバイルデータ通信容量を確認したところ、『Hotspot Shield』だけが突出した数字となっていたのです。</p>
<p class="pdt20">そして、再度確認する必要性があると思い、統計情報をリセットして再確認。</p>
<p class="pdt20">結果、再確認まで一切使用していなかったにも関わらず、たった2日～3日の間に50MB程の容量を消費していました。</p>
<p class="pdt20">未使用状態でこれほどの通信容量を消費することは通常考えにくく、やはり何らかの問題行為があると判断し、他のものも含めてすべてのデバイスにて使用を中止し、アプリケーションを削除しました。</p>
<p class="pdt20">Hotspot Shieldの公式サイトでは、『インターネットの匿名性』、『ノーログ』、『追跡や覗き見を防止』を保証していたにも関わらず、実際に行っていたことはユーザーを欺く行為であったと考えられます。</p>
<p class="pdt20">これらのことから、VPNアプリを使用する際は『Hotspot Shield』以外のものを選択されることをお勧めします。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/beware-of-hotspot-shield-vpn/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Hotspot Shieldでの注意事項</title>
		<link>https://www.trilogyforce.com/blog/notes-on-hotspot-shield/</link>
		<comments>https://www.trilogyforce.com/blog/notes-on-hotspot-shield/#respond</comments>
		<pubDate>Tue, 26 Sep 2017 10:36:06 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[AnchorFree]]></category>
		<category><![CDATA[Hotspot Shield]]></category>
		<category><![CDATA[VPN]]></category>
		<category><![CDATA[Wi-Fiセキュリティ]]></category>
		<category><![CDATA[hydra.exe]]></category>
		<category><![CDATA[アクセス]]></category>
		<category><![CDATA[アプリケーション]]></category>
		<category><![CDATA[サービス]]></category>
		<category><![CDATA[セキュリティ]]></category>
		<category><![CDATA[ソースネクスト]]></category>
		<category><![CDATA[ブロック]]></category>
		<category><![CDATA[マルウェア]]></category>
		<category><![CDATA[仮想プライベートネットワーク]]></category>
		<category><![CDATA[署名]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=4964</guid>
		<description><![CDATA[『Hotspot Shield』とは、米AnchorFreeが提供するVPN（仮想プライベートネットワーク）アプリケーション（サービス）です。 皆さん、こんにちは。 業務改善を行うIT・業務コンサルタント、高橋です。 米&#8230;]]></description>
				<content:encoded><![CDATA[<p>『Hotspot Shield』とは、米AnchorFreeが提供するVPN（仮想プライベートネットワーク）アプリケーション（サービス）です。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2017/09/vpn.jpg" alt="VPN" width="450" height="450" class="size-full wp-image-4968"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2017/09/vpn.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2017/09/vpn-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2017/09/vpn-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2017/09/vpn.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p>米AnchorFreeが提供する『Hotspot Shield』というVPN（仮想プライベートネットワーク）ソフト、日本ではソースネクストも『Wi-Fiセキュリティプレミアム』として日本向けにローカライズされたものを販売していますが、これに含まれている一部のプログラム、妙な動きをすることがあります。</p>
<h2 class="contTitle">Hotspot Shieldにおける妙な挙動</h2>
<p>この『Hotspot Shield』というVPNソフトは、インストール後にアプリケーションを常駐させていなかったとしてもバックグラウンドでサービスが自動起動しています。</p>
<p class="pdt20">また、サービスの一覧を見てもわからない、『hydra.exe』というものが妙な挙動をすることがあります。</p>
<p class="pdt20">何をしているか詳細はわからないのですが、何らかの通信を行っています。</p>
<p class="pdt20">そして、それを検知したセキュリティソフトがアクセスをブロックしようとします。</p>
<p class="pdt20">これに関係しているのが『hydra.exe』というプログラムです。</p>
<p class="pdt20">このプログラム、通信におけるポートの使用などから25%程度の危険性は認められるものの、署名自体は米AnchorFreeが正式に署名したものではあります。</p>
<p class="pdt20">実際のところ、このプログラムはなくてもVPNとしては使用できますので、削除してしまっても良いでしょう。</p>
<p class="pdt20">場所は、『C:\Program Files (x86)\Hotspot Shield\bin\』の中に入っています。</p>
<p class="pdt20">ただし、この『hydra.exe』が『C:\Windows』または『C:\Windows\System32』に存在する場合はマルウェアウイルスの可能性がありますので、セキュリティチェックを行い、有害なものであれば駆除する必要があります。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/notes-on-hotspot-shield/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
