今では、ほとんどの人はオープンWi-Fiネットワークが人々があなたのトラフィックを盗聴することを可能にすることを知っています。標準的なWPA2-PSK暗号化はこれが起こるのを防ぐことになっています - しかし、それはあなたが思うかもしれないほど簡単ではありません. これは、新しいセキュリティ上の欠陥に関する大きなニュースではありません。むしろ、これはWPA2-PSKが常に実装されている方法です。しかし、それはほとんどの人が知らないものです. オープンWi-Fiネットワークと暗号化Wi-Fiネットワーク あなたは自宅でオープンWi-Fiネットワークをホストするべきではありませんが、あなたは公衆の中で自分自身でそれを使用しているかもしれません - 例えば、コーヒーショップで、空港を通過する間、またはホテルで。オープンWi-Fiネットワークは暗号化されていないため、無線で送信されたものはすべて「平文」で送信されます。はい、オープンWi-Fiネットワークにサインインした後にWebページでユーザー名とパスワードで「ログイン」しなければならない場合も同様です。. 暗号化 - 私たちがあなたが自宅で使うことをお勧めするWPA2-PSK暗号化のように - これをいくらか修正します。近くの誰かが単にあなたのトラフィックを捉えてあなたを詮索することはできません。彼らはたくさんの暗号化されたトラフィックを受け取るでしょう。これは、暗号化されたWi-Fiネットワークがプライベートトラフィックを詮索されるのを防ぐことを意味します. これは一種の本当です - しかし、ここで大きな弱点があります. WPA2-PSKは共有キーを使用します WPA2-PSKの問題は、「事前共有キー」を使用することです。このキーはパスワード、つまりパスフレーズです。Wi-Fiネットワークに接続するには、入力する必要があります。接続する人全員が同じパスフレーズを使用します. 誰かがこの暗号化されたトラフィックを監視するのはとても簡単です。必要なのは、 パスフレーズ:Wi-Fiネットワークへの接続を許可されている人は誰でもこれを利用できます. 新しいクライアントのアソシエーショントラフィック注:接続時にルーターとデバイス間で送信されたパケットを誰かがキャプチャしている場合は、トラフィックを復号化するために必要なものがすべて揃っています(もちろんパスフレーズも含まれていると仮定して)。また、Wi-Fiネットワークからデバイスを強制的に切断して強制的に再接続させ、再度アソシエーションプロセスを発生させる「不正」攻撃を介してこのトラフィックを取得することも簡単です。. 本当に、これがどれほど単純であるかを強調することはできません。 Wiresharkには、事前共有キーがあり、アソシエーションプロセスのためにトラフィックをキャプチャしている限り、WPA2-PSKトラフィックを自動的に復号化するための組み込みオプションがあります。. これが実際に何を意味するのか これが実際に意味することは、あなたがネットワーク上の全員を信用していないのであれば、WPA2-PSKは盗聴に対してそれほど安全ではないということです。あなたのWi-Fiパスフレーズは秘密であるため自宅では、あなたは安全でなければなりません. しかし、あなたが喫茶店に出かけて、彼らがオープンWi-FIネットワークの代わりにWPA2-PSKを使用するならば、あなたはあなたのプライバシーにおいてはるかにより安全に感じるかもしれません。しかし、そうすべきではありません - 喫茶店のWi-Fiパスフレーズを持っている人なら誰でもあなたの閲覧トラフィックを監視することができます。ネットワーク上の他の人々、またはパスフレーズを持っている他の人々は、必要に応じてトラフィックを詮索する可能性があります。. これを考慮に入れてください。 WPA2-PSKは、ネットワークにアクセスできない人々が詮索するのを防ぎます。ただし、一度ネットワークのパスフレーズを取得すると、すべてのベットは無効になります。....