[IT & セキュリティコラム] Wi-Fi 無線インターネットを安全に利用するには
時代が急速な変化を遂げ、無線インターネットを使用できる機器が幾何学的に増加している。ノート PC やタブレット PC、スマートフォンから、自宅はもちろん、学校や飲食店、デパートのような公共施設でも無線インターネットを利用することができる。無線インターネット利用者が増加した理由は、インターネットの性能が向上し、提供価格が下がったことにあると考えられる。

2010年 9月、韓国インターネット振興院が、韓国の満 12才~ 59才の 3000人を対象に無線インターネットの利用実態調査を実施した。調査当時の無線インターネット利用率は 59.3%であり、2002年度から毎年増加している。
しかし、Wi-Fi 関連のハッキングツールやプログラムが海外で出回り始め、無線インターネットのセキュリティやパスワード設定、そして利用者のセキュリティ意識が必要となった。このままでは、ハッキングされて個人情報が知らぬ間に盗まれる恐れがある。このような事例はまだ多くはないが、今後、発生頻度が高まる可能性がある。

Wi-Fi は「無線」で誰もが自由に接続できるため、悪意の目的があれば、ID やパスワード、金融情報など重要な個人情報をハッキングすることや、無線インターネット電話を利用した場合には通話内容を盗聴することができる。また、無線ネットワークが悪性コードを配布するための経由地として悪用される可能性もある。無線インターネットを無料で利用できるといって、むやみに個人情報や金融取引に関する操作を行うと、ハッキングされる恐れがあるため注意が必要だ。
韓国インターネット振興院が実施した無線インターネットの利用実態調査の回答者のうち、55.6%が無線インターネットを利用するにあたり、個人情報の流出や悪性コードへの感染などのセキュリティ問題に対し、「不安」と答えた。しかし、回答者のうち、セキュリティの安全性が確認された無線共有機 (AP) を利用してインターネットに接続していると答えたのは 29.3%、スマートフォンやノート PC などの端末機にセキュリティソフトをインストールし、定期的にスキャンしていると答えた回答者は 33.5%に過ぎないことが分かった。

このように、セキュリティ問題に対して不安を抱えながらも、セキュリティ対策に消極的なことに問題がある。
・無線インターネットのセキュリティ対策
では、無線インターネットを安全に利用するためには、どのような対策があるだろうか?3つの方法を紹介する。
1つ目は、WAP (Wireless Application Protocol;携帯電話などの端末からインターネットのような無線通信を使用するアプリケーションの国際標準。非常に小さな移動端末で Web ブラウザのようなサービスを提供するために設計される) ゲートウェイを経由しない方法だ。銀行や証券会社のようなセキュリティ要求が高いサイトに接続する場合に WAP ゲートウェイの IP アドレスの代わりにセキュリティサイトの Web サーバーの IP アドレスを入力して直接接続する方法がある。
WAP ゲートウェイを経由しないことにより、WTLS/TLS の変換過程が不要となり、暗号化されたデータを中間の WAP ゲートウェイで処理しないため、データの暗号化が保障される。ただし、セキュリティサイトに接続する度に IP アドレスを変更し、入力する必要がある。現在、韓国の WAP 端末機はブラウザから接続する WAP ゲートウェイの IP アドレスをユーザーが入力できないように設定されているため、韓国の通信環境上、現実的な方法ではない。
2つ目は、セキュリティデータに対するバイパス機能を利用する方法だ。各セキュリティサイトのWeb サーバーの前で、エンタープライズ プロキシサーバーがバイパスされたデータを処理する。これはユーザーの端末機を変更することなく、End-to-End セキュリティをサポートできる長所がある。しかしながら、WAP ゲートウェイに接続するセキュリティサイトごとに設置する必要があるため、エンタープライズ プロキシサーバーの費用が問題となる。つまり、技術的にはほぼ問題ないものの、ビジネスの側面において費用がかかることが最も大きな障害と言える。
3つ目は、特定のデータ形式を利用する方法だ。この方法では、無線インターネットのサイトを一般サイトとセキュリティサイトで区別しないため、セキュリティサイトの Web サーバーは一般サイトの Web サーバーと同様に動作する。ただし、セキュリティサイトでは暗号化するデータを端末機と決められた方法で暗号化して送信する。
同じように端末機では暗号化されたデータを決められた方法で処理することができる。端末機から Web サーバーに送信するデータも同様に処理する。この方法は、このような機能を提供するセキュリティモジュールを端末機と Web サーバーにインストールすることにより実現できる。無線端末機には特定の MIME Type を処理できるセキュリティモジュールが内蔵されているため、Web サーバーでも同じ機能のモジュールを利用して End-To-End セキュリティ問題を解決することができる。
便利さと危険性、もろ刃の刃を持った無線インターネット。上手に利用するための知恵が必要な時を迎えている。