Razón y Saber
EspañolEnglish日本語
ニュース

ホテルの公共Wi-Fiをより安全に使うには

ネットワークの確認、アカウントの保護、VPNの役割。過度な不安や万能という期待を避けた実用ガイドです。

Un portátil abierto en una mesa dentro de una habitación de hotel
写真:Pixabay / Pexels

ホテルのロビーでスマートフォンを見ると、施設名を含むWi-Fiが三つ並んでいる。一つには「Guest」と付き、別の一つは高速接続をうたう。受付に印刷されたパスワードを知っていても、どれが本物かは分からない。ネットワーク名はまねできるからだ。仕事のメールや銀行を開く前に、スタッフに正確な名称とログイン方法を確かめたい。

公共Wi-Fiのすべてが危険というわけではない。米連邦取引委員会(FTC)は、ウェブで暗号化が広まったため以前より安全になったと説明する。HTTPSなら、そのサイトとの通信内容は暗号化される。ただし鍵の印は相手のサイトが本物だという証明ではない。偽サイトもHTTPSを使える。旅行者にとっての危険は通信の盗み見だけでなく、偽のネットワークや偽メール、認証コードの詐取でもある。

接続前に正しいネットワークを確認する

受付など自分で確認できる窓口にネットワークを尋ねる。ホテルの案内画面が出たら、スタッフが必要だと説明した情報だけを入れる。ソフトのインストール、メールのパスワード入力、宿泊代の再支払いを求められたら、操作を止めて確認した方がよい。接続用の画面はWi-Fiに入るためのものだ。他のアカウント情報を渡す理由にはならない。

ホテルのネットワークが不安定だったり案内画面が怪しかったりするなら、重要な手続きだけ携帯回線に切り替える選択肢もある。ニュースを読むために常に携帯回線を使う必要はない。どの回線でも、予期しないメッセージのリンクから銀行へ行かず、自分で住所を入力する。HTTPSは到達したサイトとの通信を守るが、到達先の取り違えまでは直さない。

アカウントを守る方が一つのアプリより大切

古いOSや使い回しのパスワードは、正しいWi-Fiでもアカウントを危険にする。旅行前に端末を更新し、メールや重要なサービスで追加の本人確認を設定する。米サイバーセキュリティ・インフラセキュリティ庁(CISA)は多要素認証を勧める。パスワードを盗まれても追加の障壁になるためだ。サービスごとに違うパスワードを使い、必要なら管理アプリで整理する。

予期しない電話や画面に認証コードを伝えない。「すぐログインを」と届いたメールは、そのリンクを押す前に公式アプリを自分で開く。パスワード管理アプリは正しいサイトを見分ける手助けにはなるが、本人の判断や多要素認証の代わりではない。

VPNが守るのは通信の一部分

VPNは端末とVPN事業者のサーバー間を暗号化し、ホテルのネットワーク上からその区間を見えにくくする。同時に、信頼の一部をVPN事業者へ移す。FTCはVPNアプリ選びに関する案内で、過大な権限を要求したりデータを共有したりする製品があり、VPNでも匿名にはならないと指摘する。訪問先には自分で入力した情報が届くし、偽サイトも消えない。

信頼して使っているVPNがあるなら、重要な操作の前に接続状態を確認する。通信が途切れた際にネットワークを遮断する「キルスイッチ」を備える製品もある。NordVPNの説明によれば、同社の機能はOSによって動きが違う。これは事業者の機能説明であり、あらゆる漏えいを防ぐという独立試験ではない。

ホテルでは接続用の認証画面がVPNを妨げることもある。まず正しいネットワークか確かめ、ホテルの公式手続きだけを済ませてからVPNの状態を再確認する。NordVPNもこの場合の手順を公開している。無関係な情報を求められたら、設定をやみくもに変える前に受付へ尋ねたい。

出発時には共有端末からログアウトし、不要なネットワークへの自動再接続を止める。端末では保存済みネットワークを削除したり、自動接続を止めたりできる。ほかのOSにも同様の設定がある。後から同じ名前のネットワークを探してしまう可能性を減らせる。

本紙はパスワード管理サービスNordPassとVPNのNordVPNの商用リンクを掲載する。経由した購入で本紙に手数料が入る場合がある。正しいネットワークとサイトを確認し、アカウントを守る方法は、どちらを買わなくても実行できる。購入するなら現在の価格、対応端末、プライバシー方針と条件を確認してほしい。

安全を一つのボタンに任せることはできない。正しいネットワークに入り、正しいサイトに到達し、アカウントを守り、各ツールが通信のどこを保護するかを理解する。その順序が役に立つ。