パブリックWi-Fi上のセキュリティ脅威の定義

パブリックWi-Fi上のセキュリティ脅威とは、不特定多数が利用する通信環境の中で、攻撃者が通信内容や接続状況に干渉したり、悪意ある経路や機器へ誘導したりすることで被害につながる可能性のある危険のことです。重要なのは、ネットワーク自体が常に同じ安全水準であるとは限らない点と、利用者側の設定や使い方によって結果が変わり得る点です。

代表的な脅威:盗聴・なりすまし・悪意ある接続

パブリックWi-Fiでよく問題になるのは、主に次のタイプです。まず盗聴は、通信が第三者に見られる形で成立すると、ログイン情報や個人情報が読み取られる恐れが生じます。次に、なりすましは「本物のWi-Fi」に見せかけて接続させ、利用者が本来意図しない相手と通信してしまう状態を指します。さらに、悪意ある接続先は、接続した瞬間から情報を盗む、あるいは端末に不正な挙動を引き起こす方向に働くことがあります。

仕組みをつかむための簡単なモデル(全体像)

攻撃の成立には「攻撃者が近くにいる/ネットワークに関与できる」といった前提が絡むことがあります。たとえば、利用者がWi-Fiに接続した時点で、通信経路のどこで何が見え得るかが変わります。ここでの鍵は、(1) 接続先が意図したものか、(2) 送受信するデータが保護されているか、(3) 端末側が攻撃を受けても被害を広げにくい状態か、という3点です。

似ているが別物:暗号化通信があっても残る可能性

暗号化通信(例:ブラウザ上で安全な表示が出る通信)が使われていれば、盗聴リスクは下がり得ます。 ただし、脅威がゼロになるとは限りません。 なりすましによって別の接続先に誘導されたり、端末側が不正な動作を許してしまったりすると、別の形で被害が起こり得ます。