人気記事ランキング
Tweet数ランキング

「ワイヤレスネットワークのSSIDは隠せば安全」は所詮都市伝説!?

2010.09.18 14:00 コメント数:[ 4 ]
  • このエントリーをはてなブックマークに追加

100914ssidsecure.jpg


「SSIDがネットワークに流出しないようにすれば、ワイヤレスネットワークは安全」という話を聞いたことはありませんか? しかし、実際のところはどうなのか、案外知らないものです。

長らく語り継がれている、この都市伝説ですが、鵜呑みにするのは危険です。ワイヤレスネットワークは隠しても、決して安全とは言い切れません


■ワイヤレスSSIDは隠れるようには作られていない

MicrosoftのSteve Riley氏によると(英文)、802.11のワイヤレスネットワークには、SSIDでブロードキャストするためのアクセスポイントが、本来は必要とのこと。

SSIDはネットワークの名前であり、パスワードではありません。他のネットワークと区別するためにつけられた名前がSSIDです。よって、SSIDは隠せるようには作られていません。つまり、隠そうとしたところで、ネットワークの防御力が上がるということはないのです。

 

■隠されたSSIDの発見は簡単

隠されたネットワークのIDは、簡単に見つけられます。inSSIDerNetStumblerKismetなどの、ネットワークを検索できるユーティリティを使用するだけです。そして、同じような機能を持つツールはたくさん存在します。

信じられない方は、上記ツールを試してみてください。1分もすれば、レンジ内の全てのネットワークのリストが表示されます。WEPを使用しているネットワークも、判別可能です。inSSIDer 2.0では、隠れたネットワークのSSIDも表示されます(以下の画像参照)。

100914ssidsecure3.jpg

ハッカーは、KismetAircrackなどのツールを使って、SSIDを判別してからクラックを行なうわけです。当然これらのツールは、悪い行為専用なわけではありません。ワイヤレスルーターのチャンネル変更や、WiFi信号を強くする(英文)といった用途にも使えます。


■隠されたワイヤレスネットワークとの付き合いは面倒

IDの発見が簡単だとわかると、デフォルトのネットワーク設定を使えばいいじゃん、という気になってきませんか?

例えば、Windows 7でネットワークを隠すには「ネットワークと共有センター」から、手動でワイヤレスネットワークに接続する必要があります。一方、ブロードキャストしているネットワークであれば、2度クリックするだけで接続可能です

100914ssidsecure4.jpg※ クリックで拡大


■隠されたネットワークを使用していると接続の問題に直面する

Windows 7では大して問題にならないのですが、XP時代には、隠されたSSIDを使用すると、接続が切断されたり、違うネットワークへ接続してしまったりなどの問題が、数多くありました。

他のデバイスでも同じような問題が見られます。Android携帯でもその1つですが、隠されたSSIDを使うのをやめるだけで、これらの問題は解消可能です

さらに、ワイヤレスネットワークの名前を隠してしまうと、デバイスによっては隠されたネットワークへ自動で接続してくれません。そこで自動接続を許可してしまうと、ネットワークの名前を流出させることになってしまいます。詳しくは以下で。


■SSIDを隠すと、逆に流出する

100914ssidsecure5.jpg※ クリックで拡大

ルーター側でワイヤレスSSIDを隠すと、ラップトップやモバイルは、ルーターを探そうとします。この状態で、近所のカフェでラップトップやiPhoneを使うと、ネットワークスキャナーを持っている人から、家や職場で隠しネットワークを使っていることがわかってしまうのです。

Microsoftの「Technet」は、隠しSSIDの安全性が高くない理由を、以下のように説明しています。

ブロードキャストでないネットワークは、決して検知不可能ではありません。ブロードキャストでないネットワークは、ワイヤレスネットワークから送信されるプローブリクエストから検知可能です。例えば、Service Pack 2つきのWindows XPや、Service Pack 1つきのWindows Server? 2003は、コンスタントにSSIDを外部にさらし、ブロードキャストでないネットワークへ接続しようと試みます。

つまり、ブロードキャストでないネットワークを使用すると、Windows XPやWindows Serever 2003ベースの、ワイヤレスネットワークのプライバシーは損なわれるのです。

Windows 7やVistaでは、自動接続さえ切っておけば、ネットワークの名前は流出しません。

自動接続さえ切っておけば、SSIDは発信されません。自動接続を許可してしまうと、レンジ内にある、ブロードキャストでないネットワークを検知しようとするので、SSIDが発信されてしまいます。


■ネットワークを安全に保つにはどうすればいいのか?

ワイヤレスネットワークのセキュリティを保つには、1つだけルールを守ればOKと言えます。WPA2で暗号化し、強いネットワークキーを使用することです。

100914ssidsecure6.jpg※ クリックで拡大

暗号化しない、もしくは貧弱なWEPを使用している場合は、SSIDを隠そうが隠すまいが、MACアドレスをフィルターしようがしまいが、ハッカーに対しては開けっぴろげな状態と言えます。

隠せば安全というのは、やはり都市伝説に過ぎないようです...。


Debunking Myths: Is Hiding Your Wireless SSID Really More Secure? [How-To Geek]

How-To Geek (原文/訳:松井亮太)

 

あわせて読みたい
コメント(4)
user-pic

「扉をダブルロックしても、結局2個とも壊されたら開いて侵入されるんだから、ダブルロックするのは無意味だ」みたいな理論ですね。

user-pic

↑アホ
SSIDステルス=猛犬注意の張り紙
何の効果もない
鍵の部分(暗号化)がキモ

user-pic

おいおい、最後に
「暗号化しない、もしくは貧弱なWEPを使用している場合は」
なんて言い訳するなよ。そもそも「暗号化しない、もしくは貧弱なWEPを使用している場合」
って、そんなことしてる奴前提で記事なんて書く必要ないだろ。
すっ裸で大通り歩いてるのと同じなんだから。

さらに
「Service Pack 2つきのWindows XPや、Service Pack 1つきのWindows Server 2003は、コンスタントにSSIDを外部にさらし」
ってSP最後まで当ててないのかよ。いちいち前提がひどすぎる。
はじめから穴が空いている前提をもってきておいて自論に誘導しているだけじゃないか。
 
簡単に破られる鍵でも、かけとくのは効果がある。
自転車の鍵と同じで、盗もうとするやつは
より簡単に破れる鍵をさがすものだから、
「難しい鍵がひとつ付いている」よりも、
「簡単な鍵が複数ついている上で、難しい鍵もついている」やつのほうが安全。
 
どんなに簡単に破られるとしても、「ツールを使わなければならない」っていう
面倒をさせているだけでもいいんだよ。それだけで「ワンクッション手間がかかる」んだから。
だから、SSID隠して、MACアドレス制限して、WPA2パスワードもかけておけばいい。
 
繰り返しになるが、「簡単に破られるから必要ない」ではなくて
「時間稼ぎに使える」って考えよう。


user-pic

そもそもSSIDは鍵じゃないから時間稼ぎ云々は的外れ。
APからSSIDを出さない代わりに外出先でノーパソからSSIDを撒き散らす件は気にならないんですかね?

コメントする

コメントは承認制となっております。編集部が確認および承認した後に、サイトへ反映されることになるので、多少時間がかかってしまうことがあります。
また、公序良俗に反する内容、個人や団体を誹謗中傷する内容、その他不適切と判断させていただいた内容については、否認または削除させていただく場合もございます。ご了承ください。
Only japanese available.

トラックバック

このエントリーのトラックバックURL :

この記事へのtweet
お知らせ
最新記事一覧
注目数ランキング
Lifehacker team
編集長
年吉聡太
編集部(問い合わせ先
安齋慎平
長谷川賢人
編集委員
早川大地
平田大治
横尾茜
小山龍介
まいるす・ゑびす
曽我美穂
粟野雅子
kiki
松岡由希子
的野裕子
JD
伊藤貴之
rhyeh
大嶋拓人
ライター
eccentrics
傍島康雄
ドサ健
山内純子
祐天寺ヨリエ
聖幸
山崎俊輔
美崎薫
カメきち
沢田キャベツ
境貴子
丸田鉄平
石田明
野々下裕子
野本纏花
田中二郎三郎
箱石昇平
浅田資継
enthumble
尾越まり恵
大山奏
大山貴弘
ふじたさとか
コラムニスト
ココロ社
スゴレン
デザイナー
前田龍一
広告営業(問い合わせ先
城口智義
土井孝彦
阿座上陽平
碓井真紀
山下恵子
広告進行
山本朋子
ディビジョンディレクター
尾田和実
ジェネラルマネジャー
長田真
パブリッシャー
今田素子
サーバ管理
heartbeats
about Lifehacker
ライフハッカー[日本版]について
・iPhone用サイト
iPhone版記事配信中のニュースサイト
livedoorニュース IT media 誠biz.ID msnデジタルライフ アメーバニュース excite投稿希望者のお問い合わせ

郵送の方は下記宛へ資料等をご郵送ください。

150-0036
東京都渋谷区南平台町16-29 グリーン南平台ビル8F
株式会社メディアジーン
ライフハッカー[日本版]編集部宛

広告募集! ライフハッカーはスポンサー様のおかげで、今日も更新できています。もし「バナーを出稿しようかな」と思いましたら、こちらをご覧ください!
媒体資料をダウンロード
広告に関するお問い合わせ
どうぞよろしくお願いします!