便利だけどリスクもある。
スマホとノートPCの通信まわり、見直した方がよさげ。
リスクって具体的に何だよ
ソースは?
また不安煽りか?
技術的に言うと、同じSSID名のAPに勝手につなぎに行く設定が厄介なんよ
暗号なしWi-Fiは特に見直しとけ
主婦だけど一言
カフェのWi-Fiは使ったらその場で削除してる
合ってるかは知らん
マジレスすると自動接続オンだと駅前歩くだけで銀行口座抜かれるぞ
スマホが勝手にATMになる
>>6
はいはいソースなしね
銀行口座抜かれる仕組み説明してみ?
>>6は盛りすぎ
ただ偽APとか中間者攻撃の入口にはなる
HTTPSだから全部平気、も雑すぎるけどな
設定どこだよw
iPhoneのWi-Fi開いて固まってるw
>>10
うちはこうしてるよ
使ったことあるWi-Fi一覧から、もう行かない店のやつ消す
あと自動接続って書いてあるのは切る
>>4
それ根拠あんの?
同じSSIDなら即アウトみたいな言い方してるけど本当か?
>>8
俺の先輩それで冷蔵庫まで乗っ取られたからな
無料Wi-Fi経由で氷作らされてた
>>13
クソワロタwww
冷蔵庫奴隷は大草原不可避w
>>12
仕組みとしては端末が保存済みネットワークを探す挙動がある
OSや設定で違うから一概に即死ではない
気になるならググレカス
ちょっと長くなるが、>>15の言う通りで
「自動接続オン=即口座死亡」ではない
ただ、端末が勝手に既知のSSIDへ寄っていくのが問題
そこに偽AP混ざると話がややこしくなる
>>16これ
>>6は盛りすぎだけど>>9の入口って表現が一番しっくりくる
技術的に言うと、偽APは名前をそれっぽくして待ってるだけでも引っかかる奴がいる
フリーWi-Fi名なんて店名+Freeとか雑だからな
にわか乙案件だけど普通に怖い
ずっとROMってたけど、前にカフェでPC開いたら勝手に知らんWi-Fi掴んでたことある
名前が昔使った店のWi-Fiに似てて一瞬気づかなかった
すぐ切ったけどあれ見てから自動接続は全部切った
…またROMに戻る
データで見ると〜と言いたいところだが
実被害の数字は表に出にくいからな
ただ体験談だけで全員危険と言うのもN=1だろそれ案件
前の会社では会社PCでカフェWi-Fi使うなって研修あったわ
でも営業は普通に駅で資料送ってた
それブラックだぞというか運用が雑すぎる
>>21
会社PCはマジで別問題
端末管理とかVPNとか証明書とか入ってるならまだしも
私物スマホ感覚で無料Wi-Fi繋ぐのはググレカス
>>21>>22
会社PC持ち出し勢、だいたい「VPNあるから平気」って言う説
長文スマンがVPN万能論は危ない
VPNは通信経路を一定守るものではあるが、接続先を間違えた時点で別のリスクが残る
ログイン画面を踏む、証明書警告を無視する、共有設定が甘い
要するにだな、VPN入れたら無敵バリアではない
>>24
相関と因果を混同するな案件だな
VPN使ってる人が安全なんじゃなくて
安全意識ある人がVPNも使ってる可能性ある
仕組みとしてはHTTPSでかなり守られてるのは事実
でもDNSとか証明書警告とかアプリ側の実装とか穴は別にある
「鍵かかってる家だから玄関前に財布置いてOK」ではない
黙ってたけど一言言わせてくれ
ホテルWi-Fiで会社メール見てたら翌週に情シスから注意来たことある
詳細は教えてもらえなかったけど怪しい接続ログがあったらしい
それ以来テザリングしか使ってない
>>27
前の会社ではそれ一発で始末書だったわ
ホテルWi-Fi禁止、空港Wi-Fi禁止、USB充電も禁止
なお残業代は出ない、転職しろ
>>28
最後だけ急に労働相談で草
でも>>27みたいなの聞くと会社PCはマジで怖いな
統計的には〜と言いたいが、この手の話は分母が見えん
ただ無料Wi-Fi利用者が多いのは確かだから
低確率でも母数でかいと事故は起きる
ちょっと長くなるが、対策の優先順位はある
まず使わないネットワークは削除
次に自動接続オフ
外ではテザリングか信頼できる回線
VPNは補助輪として使う
この順番を逆にすると変な安心感だけ残る
>>31
だいたいこれ
あとOS更新止めてる奴がWi-Fiだけ気にしても片手落ち
セキュリティ語る前にアップデートしろ、にわか乙
ずっとROMってたけど、家族のスマホ見たら昔のコンビニWi-Fiが大量に残ってた
旅行先の空港とか店とかも全部残ってた
本人は一回繋いだだけのつもりなんだよな
これ普通の人ほど気づかんと思う
>>33これ
設定見ない人は一生見ない
>>11みたいな掃除が一番現実的かもしれん
>>34
サンプル数は?と言いたいが俺の親も同じだった
ここはN=2になったな
まだ統計ではない
前の会社では社用スマホに知らんSSID残ってて引き継ぎで揉めた
誰がどこで繋いだかわからんやつ
端末返却時に初期化しない会社はそれブラックだぞ
偽APの嫌なところは、攻撃っぽい画面が出るとは限らんこと
普通にネット繋がってるように見える場合がある
だから気づける前提でいるのが一番危ない
要するにだな
無料Wi-Fiそのものが悪ではない
空港やホテルで必要な場面もある
ただ自動接続で勝手に掴む状態にしておくと、判断するタイミングを端末に奪われる
そこが怖い
>>38の言う通りだな
使うならその場で選んで繋ぐ
いらなくなったら消す
これだけでもだいぶ違うんじゃね
黙ってたけど一言言わせてくれ
今スマホ見たら前の職場のWi-Fiまだ残ってた
退職して2年経ってるのに
なんか急に気持ち悪くなって消した
…またROMに戻る
>>40 退職2年後の職場Wi-Fi残留は草
いや草じゃないけど草w
で、実際に自動接続で被害出たソースは?
気持ち悪いとか怖いとかじゃなくてさ
それ根拠あんの?
>>42 技術的に言うと被害の有無より攻撃面が増えるのが問題
端末が過去に覚えたSSIDを勝手に探す、同名っぽいネットワークを掴む、そこから中間者的なリスクが出る
全部が即死ではないがゼロでもない
ググレカス
関係者だけど、ここだけの話
都内の某チェーンカフェでフリーWi-Fi繋いだ後にSNS乗っ取られた相談、去年だけで何件か見た
店名は出せん
ただ全員が全員Wi-Fi原因とは限らんからそこは勘違いすんな
>>44 はいはいソースなしね
某チェーン、何件か、店名出せん
テンプレ嘘松乙
>>45 被害相談した人を嘘松扱いはそれは人としてどうなの
疑うのはいいけど言い方があるだろ
>>44 データで見ると、原因不明の乗っ取り相談をWi-Fiに帰属させるのは危険
N=数件だろそれ
相関と因果を混同するな
正義マンvs懐疑厨vs統計マン始まってて草w
スレタイの設定どこ行ったwww
>>48 戦場でも本題から兵站に話が逸れるのはよくある
でも通信経路は兵站そのものだからな
自動接続オンは補給線を敵に見せて歩いてるようなもん
あと勘違いしてる奴いるけどHTTPSなら全部安全、ではない
通信内容そのものは守られても、接続先の誘導、DNSまわり、ログイン画面っぽい罠、端末側の設定ミスは別問題
技術的に言うと層が違う
>>50 だからその罠に実際かかった奴のソースは?
可能性だけで騒ぐなら隕石も怖いだろ?
>>51 業界の人間として言うと、表に出ないだけだぞ
会社の貸与PCで変な証明書入れられてたとか、フリーWi-Fi後に不審ログイン出たとか
公表したら管理責任になるから黙る
>>52 それも推測混じりだな
公表されないから多い、は検証不能
ただし公表事例だけでリスクを過小評価するのも統計的には雑
統計マン急に中立っぽくなって草
いやそれはそれで助かるw
無料だからって何してもいいわけじゃないし、設置側も利用者に分かる説明は必要だろ
自衛しろで全部終わらせるのはモラル的にアウトだろ
>>55 設置側の責任と利用者側の設定は別
フリーWi-Fi提供者に全責任押し付けても、端末が昔のSSIDを掴みに行く問題は残る
そこ混ぜると話が死ぬ、にわか乙
>>56 いやだから昔のSSID掴んで何が起きるんだよ
また可能性の話か?
ソースは?
>>57 歴史的に見ると、敵に行動パターンを読まれる時点で負け筋が増える
撃たれた後に弾道のソースを要求しても遅い
戦略的撤退だろそれ、不要な自動接続は切れ
カフェWi-Fiの話もう少しだけ出すと
知り合いが駅前カフェで店名っぽいWi-Fiに繋いで、後からメールに海外ログイン通知来た
本人は同じパスワード使い回し
Wi-Fi単独かは不明
でも入口になった可能性はある
>>60 また知り合いw
はいはい嘘松乙
スクショは?警察行った?店に確認した?
>>61 被害者側の落ち度を探して叩くのやめろよ
パスワード使い回しは悪いけど、それを笑うのは違うだろ
それは人としてどうなの
>>60 そのケースは要因が多すぎる
使い回し、フィッシング、過去漏洩、端末マルウェア、Wi-Fi
N=1として記録はできるが結論にはならない
>>60 そこは切り分け必要
ただ、偽のログインページ踏んだならWi-Fi経由の誘導はあり得る
逆に単に海外ログイン通知だけなら過去漏洩の方が多い
技術的に言うと証拠なしで断定は無理
技術オタクが懐疑厨側に寄った瞬間あって草w
でも言ってることはわかるw
オフレコだけど、会社の情シスは社用端末の接続先けっこう見てるぞ
MDM入ってるとWi-Fiプロファイルもログも取れる
カフェで何してたか全部見える、までは盛りすぎだが
>>66 それ会社が監視してるって話で無料Wi-Fi関係なくね?
また脱線かよ
ソースは?
>>66 MDMで管理対象なら接続履歴や構成プロファイルを見るのは普通にある
ただ中身の通信を全部読むには別の条件がいる
情シス万能監視説はにわか乙
情シスを参謀本部みたいに思ってる奴いるけど、現場は補給不足でチケット処理してるだけだぞ
兵站考えろ
全社員のカフェ巡回なんかしてる暇ない
情シス参謀本部www
実際はプリンタ直してるだけなの草w
ここまで見る限り結論は
被害談はN=1が多く断定不可
ただ攻撃可能性と設定放置の多さは別問題として存在
統計的には不安を煽るより、自動接続オフと不要SSID削除を標準行動にするのが妥当
>>71これ
とりあえず結論っぽいの出たな
自動接続オフ、知らんSSID削除、ログインは公式アプリ経由
安価ならこれテンプレ
技術的に言うと、まず端末に保存されてるSSIDを消せ
iPhoneなら設定→Wi-Fi→編集→不要なネットワーク削除
Androidは機種差あるけどWi-Fi一覧の保存済みネットワークから削除
Windowsは設定→ネットワークとインターネット→Wi-Fi→既知のネットワーク管理
Macはシステム設定→Wi-Fi→詳細で既知のネットワーク削除
ここまでやって初めてスタートライン
主婦だけど一言
今iPhone見たら昔のショッピングモールとか病院のWi-Fi残ってたわ
全然覚えてないのに保存されてて怖い
うちはこうしてるよって言えるほど詳しくないけど、消せるやつは消した
無料Wi-Fi乞食のプロだぞ
コンビニ、図書館、駅、ネカフェ、全部ありがたく使ってきた
でも自動接続は切ったわ
無料は好きだが勝手に繋がるのはなんか負けた気がする
ちょっと長くなるが、対策は段階で考えた方がいい
1つ目は勝手に繋がらないようにすること
2つ目は繋いだ先で重要なログインをしないこと
3つ目はパスワード使い回しをやめて二段階認証を入れること
要するにだな、Wi-Fiだけで全部守れるわけじゃないが、Wi-Fi設定を放置すると入口が増える
>>73助かる
ただAndroidの保存済みネットワークどこだよ問題ある
メーカーでメニュー名違いすぎるだろ
>>74みたいな人はそこで詰まりそう
>>77
AndroidはPixel基準で言うと、設定→ネットワークとインターネット→インターネット→保存済みネットワーク
SamsungとかXiaomiは名前違う
検索欄で「保存済みネットワーク」か「Wi-Fi」を入れろ
それでも出ないならググレカスと言いたいが、メーカー差がデカいのは事実
ずっとROMってたけど、ここで不安になって今スマホとPC見た
スマホは昔の空港Wi-Fiが5個くらい残ってた
PCはホテルのWi-Fiとか前職のゲストWi-Fiまで残ってた
正直、接続した時点で忘れるから、残ってること自体を意識してなかった
これ一般人が自力で定期的に見るの無理じゃね
…またROMに戻る
>>79
わかる
ママ友の間では写真のバックアップとか容量の話は出るけど、保存済みWi-Fi消そうなんて話出たことない
スマホ教室でもやってくれればいいのに
スマホ教室で「無料Wi-Fiに釣られるな」講座やったら俺が講師できる
無職のプロだぞ
まず無料に寄ってくる人間の心理から解説する
>>81
講師が一番釣られてそうで草
でも現実的には
・自宅と職場と学校以外は自動接続しない
・店のWi-Fi使うなら毎回手動
・使い終わったら削除
このへんか
>>82の言う通りだな
ただ「使い終わったら削除」は習慣化しないと続かない
だから現実解としては、月1で保存済みネットワークを見る、怪しい名前や使ってないものを消す、公共Wi-Fiでは重要操作を避ける
完璧な対策ではないが、放置よりはかなりマシ
長文スマンが、100点を狙って0点になるのが一番まずい
あとVPN入れれば全部OKみたいに思ってる奴いるならにわか乙
VPNは通信経路の保護にはなるが、偽ログインページに自分でIDパス入れたら終わり
証明書警告を無視する奴も終わり
仕組みとしては、道を守る話と、偽物の店に入らない話は別
>>84
そこが難しいんだよね
鍵マークあれば大丈夫って思ってた
主婦だけど一言、公式アプリから見るようにするのが一番わかりやすいかも
黙ってたけど一言言わせてくれ
結局これ、詳しい人ほど「断定はできない」「場合による」って言うから余計に不安になる
でも素人側は、じゃあ何だけやればいいのってなる
今出てる中だと、保存済みSSID削除、自動接続オフ、二段階認証、重要ログイン避ける、くらいでいいのか
>>86これ
まとめると
>>73 SSID削除手順
>>83 月1確認
>>84 VPN万能じゃない
>>85 公式アプリ使う
このスレで珍しく実用的になってきた
で、>>1はどこ行ったんだよ
スレ立て逃げか?
働いたら負けかなと思ってる俺でも立てたスレくらい見るぞ
>>88
スレ主不在はまあ掲示板あるあるだが、この手の話は最初に煽るだけ煽って消えるとモヤる
とはいえ>>1の本文自体は間違ってない
便利だけどリスクがある、見直した方がいい
結論が曖昧なのも含めて、むしろ現実に近い
最後に技術的に言うと、無料Wi-Fiを全部悪者にする必要はない
まともな提供元、暗号化、認証、端末側の設定、ユーザーの行動でリスクは変わる
ただ「昔つないだSSIDに自動で寄っていく端末」は普通に気持ち悪い
そこだけは切っとけ
>>90で落としどころかな
無料Wi-Fiは使うなら手動
保存済みは整理
大事なログインは避ける
VPNは補助
>>1不在のままテンプレだけ残ったスレ
>>91
テンプレだけ残って>>1消えるの草w
でも今スマホ見たらコンビニWi-Fi残ってて草じゃなかったw
>>90>>91これ
とりあえず自動接続オフにした
保存済みも知らん店のやつ消した
安価なら全員設定確認
新参は知らんだろうけど、昔は野良電波拾えたら勝ちみたいな空気だったのにな
今は繋がるだけで疑う時代か
この板も変わったな
>>92
コンビニWi-Fi残ってた奴が何割いるかは気になる
データで見ると〜とか言いたいけどこのスレじゃ集計不能だな
N=数人だろそれ
無料だからって提供元も確認せず繋ぐのは普通に危ない
店側や通信会社のせいだけにするのも違う
自衛しないといけない話だろ
>>96
まだ怒ってて草w
でも言ってることはまあ正しいw
正論マンが最後まで残るスレw
>>93
俺も見たら昔のホテルWi-Fi残ってたわ
旅行先のやつとか完全に忘れるなこれ
削除したけど、また増えそう
>>98
昔はホテルのLANケーブル借りてたのにな
フロントでパスワード聞く時代になって、今は保存済みSSID削除か
便利になったのか面倒になったのかわからん
結局このスレで確定したのは
自動接続オフにした奴が数人いる
VPN万能ではない
>>1は帰ってこない
くらいだな
統計的には何も言えん