SlideShare a Scribd company logo
1 of 10
本当は怖いフリーWiFi
(簡易版)
2020年08月28日
怖い話枠ですが、
やってみた枠とハイブリッドかもしれません。
公開版の為、発表当時より大半を省略していま
す。
- 2 -
前説
本日は
「本当は怖い、フリーWiFi」
として、いろいろな場所で提供されているFreeWiFiについてお話しします。
Free WiFiは危険である、と言われることも多いですが、
• お金をとっている施設が提供しているなら、安全でしょう!
• しょせんWiFiなので、どうという事は無いでしょう!
• 自宅のWiFiよりは安全でしょ(笑)
と思うかもしれません。
果たして、そうなのでしょうか…
- 3 -
一般的に想像されるフリーWiFi
フリーWiFiが使えるといわれた場合、たいていの場合はある程度安心できる環境
が提供されていると考えるのが普通です。
実装されていると想定されるもの
WiFiに接続した端末同士が、お互いに「接続できない」ようになっている
WiFiに接続した端末の「情報」が見えないようになっている
pingなどで、接続機器が「探索」されないようになっている
フリーWiFi由来ではない、危険と思われるもの
非暗号化通信が盗聴される可能性がある
無線アクセスポイント(無線AP)の”なりすまし”があるかもしれない
悪意のある者が、正規のSSID/パスワードで無線APを設置して、通信をすべて取得
偽
- 4 -
調査してみた
既存のFreeWiFiについて、少しだけ調査をしてみました。
何が見えるかを
確認
調査
より詳細な
調査
私物一般利用者
- 5 -
一般的には…
他の端末とは通信できなかった
ネットワーク設備は見えていた…
172.31.1.1はゲートウェイ
172.31.100.(3|4|9)はスイッチ
172.31.100.15はDNS提供
…らしい
利用者的には、そんなに危険ではないようだ。多分。
(大幅省略)
※「猫の画像下さい」は私のiPhoneで
す!
本当にそうでしょうか…
あなたの情報、見えてますよ…
あっ、LTだから詳しく話す時間がない…
恐ろしい…
- 8 -
あなたの名前、見えてますよ…
iOS(iPhone/iPad)のお話し
ログイン認証もあり、きちんとしているように見えるWiFi
pingは通らないが…
ICMP Echo(ping)は切られてた
しかしながら、それ以外の通信は可能だった
• その為、HTTPやRPCなどで直接相手を指定すれば、通信ができた
利用者の氏名が見えてしまっている
iOSで稼働しているBonjour Serviceは、
SERVICE NAMEとしてデフォルトで氏名が利用されている
• iPhoneの「設定」から、「一般>情報>名前」で設定されている
「名前」が利用される
その為、意図的に変更を加えていない場合は、
名前が暴露してしまっている
(大幅省略)
- 9 -
何が怖いのか
例えば…
簡単なOSINTと組み合わせることで、本人が特定できてしまう
ホテルロビーでスマホを操作している
• 対象者の端末機種名を、目視で特定する
• ネットワーク情報から、端末機種や氏名などを特定する
• 機種名から、人と名前が結び付けられる
• その後、ネットワークの傍受をすることで、通信内容と人が結び付けられる
悪意のある攻撃の対象になる可能性がある
機種/OS名が分かると、攻撃手段の選択がしやすくなる
• 残存する脆弱性を、機種名を基に探すことができてしまう
偽
ServiceName: 山田花子のiPhone
機種: iPhone X
WEBアクセス: xx省の職員ページ, SNS
xx省に勤めている
山田花子さんのSNS
アカウントは…
このまま後をつける
と自宅住所も…
盗聴,
改ざん,
収集
仕事のアクセス
SNSチェック
- 10 -
mitigation
受動的な緩和策としては以下を実施したほうが良いでしょう
送信を制限する(アクセス先を考える)
機密情報を取り扱わない
• DNSの偽装などにより、本来とは異なるサイトへ誘導される可能性
• SSL(HTTPS)による暗号化を過信しない
 状況により、ProxyなどでSSLが偽装される可能性
外部から見える情報を管理する
• ホスト名を氏名から変更する、等
受信を制限する
接続機器を事前に最新の状態にしておく
• 外部から不正にアクセスできる脆弱性などをつぶし込む
• スマートフォンはそれくらいしかできません
不要なサービスを止める
• ファイル共有やSSHなどのポートが開いていないか
パーソナルファイアウォールを活用する
• Window Firewallは対策として有効です
ウイルス対策ソフトは使ったほうが良い
• Windows標準の Windows Defender はかなり優秀です
「安全/危険」 の二択ではな
く
「何をどこまで許容するか」
で判断しましょう

More Related Content

More from hogehuga

ハラスメントについて
ハラスメントについてハラスメントについて
ハラスメントについてhogehuga
 
ハニーポットのログ、毎日アクセスログを見よう
ハニーポットのログ、毎日アクセスログを見ようハニーポットのログ、毎日アクセスログを見よう
ハニーポットのログ、毎日アクセスログを見ようhogehuga
 
ドローンの現状とハッキング(概要版)
ドローンの現状とハッキング(概要版)ドローンの現状とハッキング(概要版)
ドローンの現状とハッキング(概要版)hogehuga
 
Vuls祭りvol3
Vuls祭りvol3Vuls祭りvol3
Vuls祭りvol3hogehuga
 
Honypotのログを見る
Honypotのログを見るHonypotのログを見る
Honypotのログを見るhogehuga
 
ハニーポッターと謎のアクセス
ハニーポッターと謎のアクセスハニーポッターと謎のアクセス
ハニーポッターと謎のアクセスhogehuga
 
WEBサイトのセキュリティ対策 -継続的なアップデート-
WEBサイトのセキュリティ対策 -継続的なアップデート-WEBサイトのセキュリティ対策 -継続的なアップデート-
WEBサイトのセキュリティ対策 -継続的なアップデート-hogehuga
 
20170408 securiy-planning
20170408 securiy-planning20170408 securiy-planning
20170408 securiy-planninghogehuga
 
Vuls ローカルスキャンモードの活用方法
Vuls ローカルスキャンモードの活用方法Vuls ローカルスキャンモードの活用方法
Vuls ローカルスキャンモードの活用方法hogehuga
 
20170325 institute of-vulnerability_assessment
20170325 institute of-vulnerability_assessment20170325 institute of-vulnerability_assessment
20170325 institute of-vulnerability_assessmenthogehuga
 
SETTING METHOD IN CONSIDERATION OF THE PCI/DSS
SETTING METHOD IN CONSIDERATION OF THE PCI/DSSSETTING METHOD IN CONSIDERATION OF THE PCI/DSS
SETTING METHOD IN CONSIDERATION OF THE PCI/DSShogehuga
 
(Vulsで)脆弱性対策をもっと楽に!
(Vulsで)脆弱性対策をもっと楽に!(Vulsで)脆弱性対策をもっと楽に!
(Vulsで)脆弱性対策をもっと楽に!hogehuga
 
東京オリンピックに向けた、サイバーテロ対策
東京オリンピックに向けた、サイバーテロ対策東京オリンピックに向けた、サイバーテロ対策
東京オリンピックに向けた、サイバーテロ対策hogehuga
 
バックアップの基礎知識
バックアップの基礎知識バックアップの基礎知識
バックアップの基礎知識hogehuga
 
Windows server2012のインストールと初期構築 for biginner
Windows server2012のインストールと初期構築 for biginnerWindows server2012のインストールと初期構築 for biginner
Windows server2012のインストールと初期構築 for biginnerhogehuga
 

More from hogehuga (15)

ハラスメントについて
ハラスメントについてハラスメントについて
ハラスメントについて
 
ハニーポットのログ、毎日アクセスログを見よう
ハニーポットのログ、毎日アクセスログを見ようハニーポットのログ、毎日アクセスログを見よう
ハニーポットのログ、毎日アクセスログを見よう
 
ドローンの現状とハッキング(概要版)
ドローンの現状とハッキング(概要版)ドローンの現状とハッキング(概要版)
ドローンの現状とハッキング(概要版)
 
Vuls祭りvol3
Vuls祭りvol3Vuls祭りvol3
Vuls祭りvol3
 
Honypotのログを見る
Honypotのログを見るHonypotのログを見る
Honypotのログを見る
 
ハニーポッターと謎のアクセス
ハニーポッターと謎のアクセスハニーポッターと謎のアクセス
ハニーポッターと謎のアクセス
 
WEBサイトのセキュリティ対策 -継続的なアップデート-
WEBサイトのセキュリティ対策 -継続的なアップデート-WEBサイトのセキュリティ対策 -継続的なアップデート-
WEBサイトのセキュリティ対策 -継続的なアップデート-
 
20170408 securiy-planning
20170408 securiy-planning20170408 securiy-planning
20170408 securiy-planning
 
Vuls ローカルスキャンモードの活用方法
Vuls ローカルスキャンモードの活用方法Vuls ローカルスキャンモードの活用方法
Vuls ローカルスキャンモードの活用方法
 
20170325 institute of-vulnerability_assessment
20170325 institute of-vulnerability_assessment20170325 institute of-vulnerability_assessment
20170325 institute of-vulnerability_assessment
 
SETTING METHOD IN CONSIDERATION OF THE PCI/DSS
SETTING METHOD IN CONSIDERATION OF THE PCI/DSSSETTING METHOD IN CONSIDERATION OF THE PCI/DSS
SETTING METHOD IN CONSIDERATION OF THE PCI/DSS
 
(Vulsで)脆弱性対策をもっと楽に!
(Vulsで)脆弱性対策をもっと楽に!(Vulsで)脆弱性対策をもっと楽に!
(Vulsで)脆弱性対策をもっと楽に!
 
東京オリンピックに向けた、サイバーテロ対策
東京オリンピックに向けた、サイバーテロ対策東京オリンピックに向けた、サイバーテロ対策
東京オリンピックに向けた、サイバーテロ対策
 
バックアップの基礎知識
バックアップの基礎知識バックアップの基礎知識
バックアップの基礎知識
 
Windows server2012のインストールと初期構築 for biginner
Windows server2012のインストールと初期構築 for biginnerWindows server2012のインストールと初期構築 for biginner
Windows server2012のインストールと初期構築 for biginner
 

本当は怖いフリーWiFi(社内怪談LT)