ニュース
偽の「00000JAPAN」Wi-Fiアクセスポイントに念のため注意
(2016/4/28 21:00)
最初に断っておくが、偽の「00000JAPAN」アクセスポイント(AP)による被害がすでに発生しているというわけではない。熊本・大分での地震を受け、SSID「00000JAPAN」による無料Wi-Fiスポットを提供している携帯電話キャリア3社によれば、「00000JAPAN」の偽APが確認されたという報告は、今のところない。
災害時に広く開放される統一SSID「00000JAPAN」
「00000JAPAN」とは、大規模災害が発生した際に、誰でも公衆Wi-Fiを無料で利用できるようにする取り組み。無線LANビジネス推進連絡会が2014年5月に発表し、今回、平成28年熊本地震を受けて初めての運用となった。普段はキャリア3社がそれぞれ加入者向けに運用しているWi-Fiスポットにおいて、災害時用の統一SSID「00000JAPAN」を設定し、加入者以外にも解放する。また、今回は避難所などに臨時のWi-Fi基地局を設置し、同じくSSID「00000JAPAN」で無料開放している。
なお、最初の地震が発生した14日以降、九州全域で順次「00000JAPAN」が開始されたが、28日以降は熊本県内および大分県の一部避難所を除き、順次、運用を終了することとなった。
正規の「00000JAPAN」かどうか判断する方法は?
偽APとは、公衆Wi-Fiサービスなどと同一あるいは紛らわしい文字列のSSIDをAPに設定することで、だまされて接続してくるユーザーが現れるのを待つ手法。こうしたAPに接続してしまうと、端末の設定しだいでは直接侵入されてしまったり、偽のログインページやウェブサイトに誘導されるなどの攻撃を受ける可能性が考えられる。
仮に攻撃者が「00000JAPAN」というSSIDでAPを開設した場合、端末側のWi-Fi接続リスト画面などに表示される情報だけからは、それが正規か偽か区別することはできないという。そのため、その付近が「00000JAPAN」の正規提供スポットかどうか、アナログ的な方法で判断するしかない模様だ。すなわち、キャリア3社のWi-Fiスポットを「00000JAPAN」として解放している場所であれば、キャリア3社のWi-Fiサービスのステッカーがどこかにあるはずだ。
また、避難所に臨時に設置されている場合でも、原則として「00000JAPAN」のスポットであることを掲示しているという。ただし、災害発生当初の避難所が混乱していた状況を考えると、そうした掲示が徹底されていない可能性もあるとしている。
偽APからの防衛に、自動接続設定オフなどの対策を
悪意を持って意図的に公衆Wi-Fiなどと同一のSSIDを設定した偽APのリスクは、何も「00000JAPAN」に限ったものではない。しかし、災害発生下で提供される「00000JAPAN」は、普段は利用しないような場所のAPを非常事態の中で利用するものであり、あわてて接続してしまう状況も大いに考えられる。
また、すでに被災地で発生しているという空き巣・詐欺など災害につけ込んだ犯罪と比べると、偽APは、攻撃者にとってすぐに金銭に結び付くようなものではないと思われ、「00000JAPAN」は危険性よりも利便性の方がはるかに大きいかもしれない。しかし今後、被災地の状況が落ち着いてくるに従い、こうした攻撃手法が登場してくる可能性が全くないわけではない。Wi-Fi接続画面に表示されているそのSSID「00000JAPAN」が正規のAPかどうか、落ち着いて確認した上で接続・利用する必要がある。
今回の地震では「00000JAPAN」のほかにも、九州のいくつかの自治体が運用している公衆Wi-Fiにおいて、ユーザー登録手続きなしで利用できるようにするなどの措置もとられている。こうした自治体などで提供している公衆Wi-Fiについても同様に、同一SSIDの偽APに接続してしまわないよう注意する必要がある。無料公衆Wi-Fiについては、一度接続したSSIDに次回から自動的に接続する設定はオフにしておいた方がいいだろう。
なお、公衆Wi-Fiを利用するにあたっては、偽APのほか、第三者から容易に電波を傍受できるというリスクがあることにも留意しておかなければならない。個人情報の入力やメッセージのやり取りなどを伴うネット利用については、利用するウェブサイト/サービスが暗号化通信(HTTPSなど)に対応していることを確認してから行う必要がある。
最新ニュース
- 緊急地震速報アプリ「ゆれくるコール」が“震度速報”に対応、各ユーザーの「ゆれ体感」履歴表示などの新機能も[2016/04/28]
- Apple、QuickTime for Windowsのサポート終了を正式に告知していたことが判明[2016/04/28]
- Apche Struts 2の脆弱性を標的とするアクセスが増加、攻撃の成功例も確認[2016/04/28]
- 熊本・大分地震の避難所Wi-Fi、基地局設備を最大850台準備[2016/04/28]
- 富士通、ニフティ株の公開買い付けを実施、完全子会社化へ[2016/04/28]
- 家計簿アプリ「Moneytree」が国内の証券口座に対応、取引明細の自動取得など新機能を追加[2016/04/28]
- ソースネクスト、後で読む「Pocket」のプレミアム版を販売[2016/04/28]
- JPCERT/CCとIPA、ゴールデンウィークに向けた情報セキュリティ対策を呼び掛け[2016/04/28]
- シャープの大学教科書電子化システム、9つの大学で採用[2016/04/28]
- クールなWWWサイトをお探しなら、Yahoo! JAPANの「ディレクトリ検索」が便利〜1996年当時のトップページ再現[2016/04/27]
- Dropbox、クラウドのファイルを同期せずにローカルで表示する「Project Infinite」[2016/04/27]
- Windows 10無償アップグレード期間は残り3カ月、日本のユーザーは期限ギリギリまで待つ傾向[2016/04/27]
- バッファロー、大型可動式アンテナ搭載の4×4 11ac対応無線LANルーター「WXR-2533DHP2」[2016/04/27]
- 全陸地の5m解像度3D地形データ整備完了、「だいち」が残した276万枚の衛星画像もとに「AW3D全世界デジタル3D地図」サービス[2016/04/27]
- フリーランス技術者の労働実態も分かる? IPAが「IT人材白書2016」発行[2016/04/27]
- 絶版マンガを無料で読める「マンガ図書館Z」、iOS/Android専用スマホアプリをリリース[2016/04/26]
- 「Vivaldi 1.1」リリース、テッツナーCEOのブラウザー哲学を次々実装、都内でイベントも開催[2016/04/26]
- Twitter、迷惑ツイートへの対策を強化、最大5つのツイートを紐付けて通報可能に[2016/04/26]
- JPRS、サーバー証明書発行サービスを事業者向けに提供[2016/04/26]
- テックウインド、M.2 SSD×4搭載可能なQNAP製NASキット「QNAP TBS-453A」発売[2016/04/26]