Episode9:街中のWi-Fiは危険なの?
所長 ただいま戻りました!
あれ 所長?
外出中かな まあ帰ってくるまで事務所のWi-Fi使ってネットサーフィンしてようっと
この前所長から教えてもらったIDとパスワードを入力して っと
・・・
特殊部隊でも採用の最強のフィットネス
これであなたもシックスパック
1週間お試し価格 今なら...
所長いつの間に!?
ってなんで僕が見ているサイトが分かったんですか!?
悪い悪い ちょっと事務所のWi-Fiを利用した実験をしていたんだよ
小林君 今度は究極から最強にしたみたいだね 究極はダメだったのかな?
べ 別にそんなの僕の勝手じゃないですか! 所長には教えませんよ!
個人情報をそう簡単に流しちゃダメって所長 前に言ってましたよね!
ああ ワンクリック詐欺の時にそんなこと言った気がするな
所長 ところで実験って何ですか?
それはな
小林君 ちょっとこのノートパソコンの画面を見てごらん
・・・
なんか 画面にいっぱい文字とかURLが表示されていますが・・・
このURL 小林君には見覚えあるんじゃないかな?
・・・
あー!!
これ 今僕が見ていたサイトのURLじゃないですか!
そう この画面に写っているのは君が事務所のWi-Fiを利用して接続したサイトのURLだ
まったく 何を見ているのかと思えば、またシックスパックか小林君
体を鍛えようと思っているんです!
所長 でもどうしてこんなことができるんですか?
小林君 それは企業秘密だよ いや事務所秘密と言ったところか
だが 暗号化されていない無線通信をのぞき見することは そんなに難しい技術ではないんだ
へぇ~・・・
暗号方式にも色々あり 暗号化されていれば安全とも言い切れないが
特に今回の実験では事務所のWi-Fiの暗号化の設定を無効にしたから小林君の通信内容が丸見えになったわけさ
Wi-Fiに繋ぐ時 暗号化されているかどうか確認しなかったのか?
まったく気にしていませんでした...
まあ せっかくの機会だから自分の通信内容を見てごらんよ
・・・
なんだかよくわからない文字がいっぱいですけど
僕がみていた『特殊部隊でも採用の最強のフィットネス』のURLが表示されているのはわかります
繰り返しになるが 暗号化がされていない無線通信は簡単にその内容が見られてしまう恐れがあるんだよ
通信の内容によってはWebサービスのIDやパスワードも表示されてしまうぞ
のぞかれていたなんて・・・
どうだ 自分の通信内容をのぞき見された気分は
気分って どうもこうもないですよ
はずかしくて仕方ないですよ
これでわかったと思うが 外出先では、無料なものに限らず安易にWi-Fiに接続しないことが大切だ
特にIDやパスワードを含む個人情報の送受信を行う際は要注意だぞ
世の中には我々の大切な情報を盗み取ろうとする悪者が大勢いるからな
油断大敵ってやつですね
ちなみに これは私がガイド役を務めた『中小企業向け サイバーセキュリティ対策の極意』からの抜粋を載せておくから参考にしてくれ
あ ガイドブックに載ってたんですね!
それと 今回暗号化されていない通信の危険性について話をしたが
さっき私が『暗号化されていれば安全とも言い切れない』と言ったとおり
街中にある公衆Wi-Fiを利用する際に注意する点はこれだけではない
例えば 偽アクセスポイント とかな
偽アクセスポイント!?
そうだ いくら通信が暗号化されていても アクセスポイントそのものが偽物だったらどうしようもない
誤って接続してしまったら何をされるかわからんぞ
ここに総務省がまとめた『Wi-Fi利用者向け簡易マニュアル』がある
今回私が話した暗号化されていない通信の危険性も含めてWi-Fiの安全な利用について とてもわかりやすくまとまっているから小林君も見ておくといいぞ
はい すぐ見させてもらいます!
ところで 所長
なんだ 小林君
こんな感じで僕の通信内容をのぞき見たのは今日だけですか?
それは ヒ・ミ・ツ だ
情報は簡単に流さない、これはサイバーセキュリティで大切なことの1つだからな
小林君も言っていたじゃないか『個人情報をそう簡単に流しちゃダメ』って
それは所長が先に言ったからですよ!
もう!所長のヘ・ン・タ・イ!
-
Episode1
不正送金
-
Episode2
標的型攻撃
-
Episode3
ワンクリック詐欺
-
Episode4
集中アクセスによるサービス停止
-
Episode5
ランサムウェア
-
Episode6
コインマイナー
-
Episode7
公開された脆弱性情報の悪用
-
Episode8
IoT機器を踏み台にした攻撃
-
Episode9
街中のWi-Fiは危険なの?
-
Episode10
あなたのWebサイトは大丈夫?
-
Episode11
悪いUSB?
-
Episode12
攻撃は外部からだけとは限らない?
-
Episode13
そのアプリ、偽物かも?
-
Episode14
テレワークと情報セキュリティ対策
-
Episode15
ショルダーハッキングって何?
-
Episode16
「マルウェア」は忘れたころにやってくる?
-
Episode17
Webサービスからの個人情報の窃取
-
Episode18
パスワードの使いまわし
-
Episode19
パスワード付きZipファイルと「マルウェア」
-
Episode20
自分のアドレスからメールが届いても慌てないで
-
Episode21
偽装は続く~メールの送信元情報を安易に信じないで~
-
Episode22
不審なメールが届いた、Emotet?
-
Episode23
ショートカットファイルを悪用したEmotet等について
-
Episode24
Emocheckの使い方は?