
銀行の公式サイトを見ていますと、スマホで無料のWi-Fiを使ってはならないとあります。SMBCもそうですが、銀行ログインの画面ではSSLで暗号化されているはずですし、何を危惧しているのでしょうか?
http://www.smbc.co.jp/security/measure/case06.html
実際問題としてこれでは滞在先のホテルなどからノートPCで無料のWiFiを使って株や銀行、オークションなど取引が出来ませんし・・・
A 回答 (6件)
- 最新から表示
- 回答順に表示

No.6
- 回答日時:
> 確かにそうですが、そこまで言ってしまうと
それは、交通事故が起こるのは車やバイクや自転車があるせいだから、すべて廃止してしまえ!!と言う極論と同じではないでしょうか?こうすればまだ危険性を下げることができるということを考えて対策して、利用しているわけです。
誰もが傍受できる状態で利用するというのは、歩きスマホやノーヘルバイクのようなもの、危険であることが判り切っている行為です。それやっちゃったら保証できませんよと言うことです。
再度回答いただきありがとうございます。傍受できるとのことですが、勿論、平文通信ならその通りですが、SSL/TLSで接続する場合にはそのリスクが一切無くなるのではないかと思い質問した感じです。仮にSSL/TLSが傍受できる可能性を検討するのであれば、やはりネットそのものが危険という大きな枠組みで考える必要があると思うのです。
No.5
- 回答日時:
>スマホのブラウザが最新であればSSL/TLS接続の場合、警告を無視したり怪しげなアプリをインストールしなければ、警告が出るため実際には問題にならない。
こんな解釈で大丈夫でしょうか?概ね大丈夫だとは思います。
最初からある程度は信頼できるWi-Fi使った方がいいですけどね。
>DNS改ざんですが、8.8.8.8など信頼できるところを予め設定していれば問題ないでしょうか?
悪意あるWi-Fi使う限りは意味がありません。
ルータが8.8.8.8向けのUDPパケットを配下の別のサーバへ送って、そのサーバが8.8.8.8を詐称して応答を返す。という可能性もなきにしもあらずなので。
# 面倒ですが、できなくはない…はず。

No.4
- 回答日時:
具体的に何か解っている危険があるからではなくて、誰でも傍受できるという事実に対する危惧ってことでは?どこで穴が発見されるかわからない(実は知られていない穴があるかも知れない)以上、わざわざ危ない橋を渡ることは賢明ではないでしょう。
それに無料のWiFiとは、究極的にはFONのような誰にでも一切区別せずに無料で開放している物という意味であって、ホテルなどがそこの利用客に対して利用できるようにしているものまで含んでいるわけではないはずです。
回答いただきありがとうございます。確かにそうですが、そこまで言ってしまうとインターネットそのものが誰が運営しているか分からない回線を経由していますしリスクがあるように思うのです。
No.3
- 回答日時:
「無料の」というところが大事なのではなく、管理者が不明(責任追求できない)というのが問題なんじゃないでしょうかね?
そういう意味では滞在先のホテルのWi-Fiは大丈夫…かと。
# ただし、接続しているのが本当にホテルが用意したWi-Fiであることが前提ですが。
>銀行ログインの画面ではSSLで暗号化されているはずですし、何を危惧しているのでしょうか?
悪意ある人が無料のWi-Fiを開設、DNSサーバなどもろもろ細工していた場合に
外部のフィッシングサイトへ誘導してID/パスワードを盗む…なんてことができる場合があります。
SSL/TLSで暗号化されている先が接続しようとしている正規のサイトか?というのを確認しなければ…。
1)DNS改ざんしてクライアントからの正引きに対してフィッシングサイトのIPアドレスを返します。
2)クライアントはフィッシングサイトへ接続します。
3)SSL/TLSの通信を開始しますが、オレオレ認証局などで認証した証明書を使用してSSL/TLS通信をします。
4)ID/パスワード入力された後で正規のサイトへリダイレクトします。
実際には3)の時点で認証局が不正なのでブラウザなりに警告が出る場合が多いとは思いますが。
認証局の証明書などが流出して、正規の証明書である。流出したので無効化した証明書の情報が(古いバージョンのブラウザ使っているとかで)ブラウザ側に伝わっていない。
とか、いくつかのハードルはあるかと思いますけど。
証明書の問題は上記と一緒ですが、中間者攻撃のサイトに接続させる。ということもあるやも知れません。
回答いただきありがとうございます。
悪意あるWiFi設置者だと仮定しても、スマホのブラウザが最新であればSSL/TLS接続の場合、警告を無視したり怪しげなアプリをインストールしなければ、警告が出るため実際には問題にならない。こんな解釈で大丈夫でしょうか?
DNS改ざんですが、8.8.8.8など信頼できるところを予め設定していれば問題ないでしょうか?
No.1
- 回答日時:
信頼性のないスポットを使う事でスマホやPCにマルウェアが感染してIDとパスワードを抜かれたり、デバイスそのものをハッキングされて操作されたりするのでむやみに利用するのは危険だという話。
通信内容を解析されなければ問題ないという話とは必ずしも限らない。
通信内容の話にしてもSSLの話を持ち出していますけどきちんとしたところは今はTLSに移行しているはず。つまりSSLは偽証明書問題などで既に安全を担保できる状態ではないのです。
回答いただきありがとうございます。
特にスマホについてですが、マルウェアといえどもインストール作業をする必要がありますから、これで制御すれば問題ないですよね?勝手に感染するような物はまだ無いですよね?ちょっと読んでいて気になりました。
また、銀行ですのでSSLとあっても実際にはSSL/TLSの意味かと思っています。
お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!
関連するカテゴリからQ&Aを探す
おすすめ情報
デイリーランキングこのカテゴリの人気デイリーQ&Aランキング
-
銀行の普通預金にはいくらまで...
-
100万(帯封)が足りない!
-
1千万円以上を振込みする場合...
-
急に銀行口座の預金が増えたら...
-
通帳の備考欄にテイケイと出て...
-
小切手の裏書について
-
銀行の口座振替データが入った...
-
一気に百万円を銀行に預金した...
-
「預かり口 読み方」について教...
-
口座取引店が遠い支店の場合の...
-
一般の銀行員は個人情報を見た...
-
bank slipってなんですか
-
変形した小銭について 写真のよ...
-
A銀行からB銀行へお金を移す
-
銀行ATM、ビデオの保存期間につ...
-
普通預金から定期預金に
-
バイト始めて、「口座教えて下...
-
生活保護新しく銀行口座を作っ...
-
相手に、自分の「銀行名」「支...
-
農協→銀行への振込み
マンスリーランキングこのカテゴリの人気マンスリーQ&Aランキング
-
1千万円以上を振込みする場合...
-
通帳の備考欄にテイケイと出て...
-
銀行の普通預金にはいくらまで...
-
変形した小銭について 写真のよ...
-
一般の銀行員は個人情報を見た...
-
通帳に、NS シンキヨウイクソっ...
-
バイト始めて、「口座教えて下...
-
「預かり口 読み方」について教...
-
小切手の裏書について
-
bank slipってなんですか
-
銀行の口座振替データが入った...
-
A銀行からB銀行へお金を移す
-
普通預金通帳の提携支払ってな...
-
住所、氏名と銀行の口座番号を...
-
生命保険の受取でネット銀行は...
-
順番を抜かされるとイラっとし...
-
他人の口座が存在するか調べる...
-
銀行の話。同じ支店に同じ口座...
-
親に給料を取られています。
-
農協→銀行への振込み
おすすめ情報