« かめきちvs藤商 | メイン | 懇親会に見る酔眼的体験談 »
2005年09月23日
無線LANのセキュリティは大丈夫ですか?
今年の秋分の日担当の宿澤です。ズクダス@松本のみなさん、昨日はお疲れ様でした。松本の十割そばはとても美味しかったです。
パーソナルカラーが真面目色の青である宿澤は、いきなりですが、本題に入ります。
意外と無線LANのセキュリティに無頓着?
お客さんのところで、自分のパソコンのタスクバーを見ると、「無線LANがつながるよー」というアンテナのアイコンがピコピコやっていることがあります。お客さんに聞くと「あ、うちは無線LANだからね」と答えが返ってきます。そういうことを聞きたいのではなく、セキュリティはどうなっているのですか? と聞きたいのだが、結構、無線LANのセキュリティに無防備な企業は多いようです。
最初の無線での接続体験
一般的に無線(ワイヤレス)といわれて思いつくのは、無線LANやブルートゥース、厳密には無線ではないが赤外線のIrDAあたりだと思います。私がこの中で最初に使ったのは、赤外線での接続です。完全に動かなくなるまで使い倒したNECのモバイルギアのデータのやり取りで使っていました。
モバイルギアで最初に線がつながっていないのに、「ピコ」とかいって接続がされ、データのやり取りできたときは少し感動したのを覚えています。赤外線の場合は、つながる距離が1メートル程度と短く、しかもポートがきちんと向き合っていないとつながらないといった制約があり、そのおかげでかえってセキュリティにはあまり過敏にならなくて良かったと思います。
そもそも無線で使う電波ってなんだろう? そういえば、ソフトバンクが携帯電話で使う周波数帯で、総務省ともめてましたね。「電波」の定義とは、「300万MHz以下の周波数の電磁波」ことらしいです。先ほどの赤外線は、300万MHzよりずっと大きいので「電波」ではない、ということになるそうです。一般的には周波数が高い方が通信の効率がよく、無線LANやブルートゥースが主に使っているのは、2.4GHzの周波数帯を使っています。無線免許が入らないので、比較的お気楽に使える周波数帯ですね。
無線LANの規格とセキュリティ
さて、話を戻して、無線LANですが、ご存知のように規格がいくつかあります。周辺機器コーナーで無線LANの箱を手に取ると、11b、11a、11gなどと書いてありますよね。すでに私にとってはややこしい話です。
とりあえず、私は無線LANの3つの規格をこう体感しています。多少の誤認識は勘弁ください。かえって混乱させるといけないので、既に理解している人は読み飛ばしてください。
- 11bと11gは互換性アリ。でも11gの方が通信速度が早い。
- 11aと11b、gでは11aの方が接続しやすい(障害物に強い)。
- 11aと11gは同じ通信速度(54Mbps)である。
肝心なセキュリティの話ですが、最近はWEPを発展させた「WPA」や「AES」、ステルス機能、MACアドレスフィルタリングなどセキュリティに関する機能も充実してきているので、正しい知識で設定を行えば、安全性は向上していると思います。今でもセキュリティに関して、よく使われているのは以下の3つだと思います。
1.ANY接続の禁止(ステルス機能)
無線LANの設定時には、無線子機に表示されたアクセスポイント(親機)の一覧から選択を行う。ANY接続とは近隣のアクセスポイントを自動検索することである。このANY接続を禁止しておけば、アクセスポイントの一覧に表示されないため、勝手に使われることはない。接続するにはESSIDを手動で入力する。ESSIDとは混信を避けるために付けられるネットワーク名のようなものである。無線LANのアクセスポイントと各端末にはESSIDを設定することができ、ESSIDが一致する端末としか通信しないようにすることができる。
2.MACアドレスフィルタリング
無線子機のMACアドレス(機器製造時にメーカがユニークにつけるアドレスで12桁の文字列、そのMACアドレスは世界に1つしかない)をアクセスポイントに登録し、登録されていない子機からの接続を拒否する方法です。
3.無線LANデータの暗号化
たとえ無線の電波を傍受されたとしても、送信データが暗号化されていれば結果としてデータを盗まれることは少なくなる。先に述べたように、WPAはWEPの強化版である。今後はWPAが主流になっていくと思われる。
理不尽な人選にもめげずに頑張りましょう
冒頭でも記述しましたが、専門のシステム部門がないような中小企業の場合、無線LANを導入した後、セキュリティの設定を「EXCELに詳しいから」とか「プリンタの紙つまりが直せるから」というよくわからない理由で、その会社で一番パソコンに詳しい人に押し付けてしまうことがあるようです。押し付けられた人はとても気の毒に思いますが、ここはスキルアップのチャンスと前向きに捉えて、ぜひセキュリティの設定に挑戦してみてください。以前に比べれば、セキュリティの設定方法も簡単になってきています。
補足
そういえばフィッシング詐欺の一種でホットスポット(ANY接続可)になりすます「悪魔の双子(EvilTwin)」といった手口も出てきていますね。こちらも注意が必要だと思います。
参考「ASAHIパソコン10・1号」
投稿者 itleader1 : 2005年09月23日 06:52
トラックバック
このエントリーのトラックバックURL:
http://www.zukudas-m.com/mt/mt-tb.cgi/39
コメント
「悪魔の双子」なんて知りませんでした。
「しめしめ、セキュリティのかかってない無線LANネットワークだ。使わせてもらうか。」
なんて、人を利用したつもりで自分の首を絞めていたなんて事にもなるわけですね。
関係ありませんが、私も双子です。悪魔ではないと思ってますが。
投稿者 takasuna : 2005年09月26日 13:42
takasunaさんの双子なら、楽しい雰囲気も2倍でとてもいい感じですね。
私は一人っ子なので、兄弟がいるだけでもうらやましいのですが、双子なんて言ったら、羨望の眼差しをおくってしまいます。
投稿者 yado : 2005年09月29日 23:59