フリーWi-Fiを使うと個人情報が漏れる?安全に利用するための注意点
HTTPSで守られる範囲と、偽Wi-Fiなどの注意点を分けて解説します。
フリーWi-Fiを利用しただけで、必ず個人情報が漏れたり、端末内の写真が公開されたりするわけではありません。現在はHTTPSで通信を暗号化するサービスも多くあります。
一方、偽アクセスポイント、偽ログイン画面、自動接続、不適切な共有設定などには注意が必要です。
フリーWi-Fiとは
店舗や公共施設などが無料で提供する無線LANです。不特定多数が使うことや、表示されたWi-Fi名だけでは運営者を確認しにくいことが、自宅Wi-Fiとの大きな違いです。
ただし、ネットワーク、サイト、アプリ、端末設定が安全でなければ、通信情報の盗み見や不正な誘導の可能性があります。
主な4つのリスク
暗号化されていない通信
通信が暗号化されていなければ、同じネットワーク上などにいる第三者から内容を読み取られる危険があります。
偽アクセスポイント
正規のSSIDに似た名前のWi-Fiを攻撃者が用意する場合があります。店内掲示、公式サイト、スタッフへの確認で正式なSSIDを確かめましょう。
偽の認証画面
偽Wi-Fiが本物に似た画面を表示し、メールアドレスやパスワードを盗もうとする場合があります。普段使うサービスのパスワードを突然求められたら入力を避けましょう。
意図しない自動接続
過去に利用したSSIDと同名のネットワークへ接続する可能性があります。不要な公共Wi-Fiは削除し、自動接続を見直しましょう。
HTTPSで何が守られる?
HTTPSは端末と正規サーバー間の通信を暗号化し、盗み見や改ざんを困難にします。しかし、偽サイトへの入力、証明書警告の無視、危険なファイル、不正アプリまでは防ぎません。
ブラウザが証明書や安全性の警告を表示したら、そのまま進まないでください。
パスワード付きなら安全?
共通パスワードが掲示されたWi-Fiでは、多くの人が同じネットワークを使います。パスワードの有無だけでなく、提供者、SSID、暗号化方式、端末間通信の分離なども関係します。
重要操作はモバイル通信を優先
ネットバンキング、証券取引、カード登録、パスワードや復旧情報の変更は、可能なら信頼できる自宅Wi-Fiか4G・5Gへ切り替えましょう。
写真やクラウド利用はどうなる?
Wi-Fi接続だけで写真ライブラリが公開されるわけではありません。クラウドサービスがTLSを適切に使っていれば、アップロード中のデータは暗号化されます。
正規サービスへの接続、アカウント保護、保存後のデータ利用方針も合わせて確認してください。
VPNを使えば絶対安全?
VPNは端末とVPNサーバー間の通信を暗号化し、信頼しにくいネットワークでの保護に役立ちます。IPAも必要に応じて信頼できるVPNを使うことを案内しています。
ただし、偽サイトへの入力、不正アプリ、端末の脆弱性、VPN事業者自体の信頼性までは解決しません。
安全に使うための8項目
- SSID確認
掲示やスタッフから正式名を確認する。 - 警告を尊重
証明書・安全性警告を無視しない。 - 回線を使い分ける
重要操作はモバイル通信で行う。 - 自動接続を見直す
不要な登録を削除する。 - 共有をオフ
公共ネットワークでファイル共有を無効にする。 - 更新する
OS、ブラウザ、アプリを最新にする。 - 追加認証
多要素認証やパスキーを使う。 - 利用後に切断
必要がなくなったらモバイル通信へ戻す。
テザリングも選択肢
パソコンやタブレットでは、スマホのモバイル回線を共有するテザリングも選べます。通信量やバッテリーは使いますが、出所の分からないWi-Fiを避けられます。
SECRET CLOUD
シークレットクラウドの場合
アプリとAPI、オブジェクトストレージ間の通信にTLSを使用します。フリーWi-Fiからアップロードしただけで、原本が平文のまま周囲へ公開される設計ではありません。
ただし、偽Wi-Fi、偽サイト、端末自体の問題をサービス側だけで完全には防げません。出所が分からないWi-Fiでは、大容量アップロードを急がず、信頼できる回線へ切り替えることをおすすめします。
安全とプライバシーの方針を見るまとめ
フリーWi-Fiを使っただけで必ず個人情報が漏れるわけではありません。それでも、偽アクセスポイント、偽ログイン画面、自動接続、共有設定には注意が必要です。
正式なSSIDを確認し、警告を無視せず、重要操作はモバイル通信で行い、端末とアカウントを最新の保護状態に保ちましょう。
参考情報
端末やサービスの仕様は変わる場合があります。最新の公式資料をご確認ください。