自宅のWi-Fiを安全に使うには?ルーターで確認したい設定
家庭の通信の入口になるルーターは、暗号化、パスワード、更新、外部公開を順番に確認します。
自宅のWi-Fiにはスマートフォンやパソコンだけでなく、テレビ、ゲーム機、カメラ、家電なども接続します。その入口になるルーターの設定が弱いと、知らない人に回線を使われたり、機器を攻撃の中継点にされたりするおそれがあります。
設定名や場所は機種によって異なるため、変更前にメーカーの説明書も確認してください。
最初に確認する4項目
1. WPA3またはWPA2-AESを選ぶ
対応機器だけで使えるならWPA3-Personalが第一候補です。古い端末が接続できない場合はWPA2-Personal(AESまたはCCMP)を使います。WPA2/WPA3移行モードは互換性を確保できますが、WPA3だけの場合より保護が弱くなる場面があります。
WEPや、WPA・TKIPを含む古い互換モードは必要がなければ避けます。変更後は全端末の再接続を確認してください。
2. Wi-Fiパスワードを強くする
長く、推測されにくく、他サービスと使い回さないものにします。毎月の機械的な変更は不要ですが、信頼できない相手へ伝えた、知らない端末がある、漏えいが疑われる場合は変更します。
3. 管理用パスワードを別にする
Wi-Fi接続用とは別に、設定画面へ入る管理用パスワードがあります。初期値や「admin」「password」のような値は変更し、Wi-Fi用とも使い分けます。
4. ファームウェアを更新する
自動更新に対応していれば有効化を検討し、手動更新ならメーカーサイトで最新版を確認します。サポート終了機種は新しい弱点が修正されない可能性があるため、買い替えも検討してください。
不要な機能と接続端末を確認する
使わないWPSを無効にする
WPSはボタンやPINで簡単に接続する機能です。使わないなら無効にします。特にPIN方式は、機種や実装によって攻撃対象になることがあります。
外部からの管理を無効にする
「リモート管理」「WAN側からの管理」などは、必要がなければ無効にします。メーカーのクラウド管理を使う場合は、そのアカウントへ固有のパスワードと2段階認証を設定します。使っていないポート転送やDMZも確認しますが、用途が分からないまま変更しないでください。
接続端末を照合する
管理画面の「接続端末」などを確認します。スマートフォンのプライベートMACアドレスにより同じ端末が別表示になることや、古い履歴が残ることもあります。家電や来客端末も照合し、本当に不明ならWi-Fiと管理用のパスワードを変更します。
ゲスト・IoT用ネットワークを使う
来客端末を自分のパソコンや保存機器から分けるのに役立ちます。IoT機器を分離する方法もありますが、テレビやプリンターをスマートフォンから見つけられなくなる場合があるため、必要な通信を確認します。
DNSとUPnPを確認する
DNSが知らない値へ変わっていないか確認します。UPnPは便利ですが、不要な外部公開が生じる可能性があります。現在の機器への影響を確認してから、不要なら無効化を検討します。
SSIDを隠せば安全?
SSIDの非表示は十分な防御になりません。暗号化方式と強いパスワードを優先します。SSIDには氏名、住所、部屋番号など、持ち主を推測できる情報を入れないでください。
自宅でもVPNは必要?
適切に管理された自宅Wi-FiでHTTPS対応サービスを使うために、VPNが必須とは限りません。VPNは追加保護になりますが、ルーター更新や危険な設定の見直しの代わりにはなりません。安全なWi-Fiでもフィッシングや不正アプリ、パスワードの使い回しは別に対策します。
新しいルーターの設定手順
- メーカーの正規説明書を確認
- ファームウェアを更新
- 管理用パスワードを変更
- WPA3またはWPA2-AESを選択
- 強いWi-Fiパスワードを設定
- 自動更新を有効化
- 不要なWPSとリモート管理を無効化
- ゲストネットワークを設定
- 接続端末を確認
- サポート終了時期を記録
対応していれば、変更前に設定を安全な場所へバックアップします。初期化すると回線情報も消える場合があるため、説明書を確認せず実行しないでください。
乗っ取りが疑われる兆候
- 管理用パスワードでログインできない
- DNSや外部公開の設定が勝手に変わっている
- 不明な端末が繰り返し接続する
- 知らない管理者や設定が追加されている
- メーカーから重大な注意喚起が出ている
該当する場合はインターネット接続を切り、メーカーや回線事業者へ相談します。安全な端末から関連アカウントも確認してください。
SECRET CLOUD
シークレットクラウドを使う場合
シークレットクラウドとアプリの通信はHTTPSで保護しますが、自宅ルーターの安全性も別の防御層として重要です。ルーター、スマートフォン、Googleアカウント、クラウドサービスをそれぞれ安全に保ちましょう。
プライバシー設計を見るまとめ
自宅Wi-Fiでは、WPA3またはWPA2-AES、強いWi-Fiパスワード、別の管理用パスワード、最新のファームウェアが基本です。不要なWPS・リモート管理・外部公開を止め、接続端末とサポート期限も確認します。
機種によって設定名や影響が異なります。分からない項目を推測で変更せず、メーカーの説明書やサポートを確認してください。
参考情報
ルーターの仕様や設定は変更される場合があります。最新情報は利用機種のメーカー公式サイトで確認してください。