公共 Wi-Fi は本当に危険なの?
カフェ、空港、ホテル、図書館の公共 Wi-Fi は共有されています。オープンなネットワークに接続すると、お使いの端末は電波でデータを送信し、同じネットワークにいる他の人がそれを見られる可能性があります(少なくとも暗号化されていない部分は)。公共 Wi-Fi での現実的なリスクの多くは、次の3つから生じます。
**暗号化されていない通信の盗み見。** サイトやアプリが HTTPS ではなく素の HTTP でデータを送信すると、同じネットワークの誰かがそれを読み取れます。 **不正な「イーブルツイン」アクセスポイント。** 攻撃者は本物のカフェや空港のネットワークに見せかけた Wi-Fi を作り、そこを通る通信を捕捉できます。 **端末の露出。** 一部のネットワークでは、お使いのスマートフォンが他の端末から見える状態になり、調査を招くことがあります。
良い知らせは、現代のウェブの大部分が HTTPS を使っており、すでに閲覧内容を暗号化していることです。残された隙間、そして「見知らぬネットワークを一切信用しない」という安心感こそ、まさに VPN が役立つ場所です。
公共 Wi-Fi で VPN がすること
仮想プライベートネットワーク(VPN)は、お使いの端末と VPN サーバーの間に暗号化された「トンネル」を作ります。公共 Wi-Fi において、これは実用的な2つの意味を持ちます。
1. **あなたと VPN サーバーの間の通信が暗号化されます。** カフェのネットワークを盗み見ている人は、訪問先のサイトや送信データの代わりに、暗号化されたノイズを見ることになります。 2. **トンネル経由でアクセスするサイトやアプリに対して、あなたの IP アドレスが隠されます。** それらには、カフェが割り当てたアドレスではなく VPN サーバーのアドレスが見えます。
その結果、信頼できないネットワークでは、VPN によって、同じ Wi-Fi にいる見知らぬ人があなたの活動を覗き見する簡単な手段のほとんどが取り除かれます。
VPN が「できない」こと
VPN は魔法の匿名マントではありません。限界について正直に伝えることが大切です。
**完全に匿名にはなりません。** VPN プロバイダーはあなたの通信を依然として見ることができ、あなたの身元はアカウントや支払いと結び付けられます。VPN は信頼をローカルネットワークから VPN プロバイダーへ移すだけで、信頼そのものをなくすわけではありません。 **すべてから保護するわけではありません。** マルウェア、フィッシング、悪意のあるダウンロードは、VPN をオンにしていても同じように機能します。 **HTTPS の代わりにはなりません。** VPN と HTTPS は接続の異なる部分を守ります。両方とも必要です。
公共 Wi-Fi を使うほとんどの人にとって、この正直な枠組みこそが本質です。VPN は完全な解決策ではありませんが、最も一般的なネットワーク層のリスクを意味なく減らします。
接続する前に Android で Zaylo を使う方法
Zaylo VPN は Android 向けに最優先で作られており、見知らぬネットワークで接続を固定する最も簡単な方法です。実際の手順は次のとおりです。
1. **Android スマートフォンに Zaylo をインストール**します(公式の入手元から)。Zaylo から直接入手してください。怪しいリンクからサイドロードしないでください。 2. **サインイン**します(Zaylo アカウントに、または初めてならアプリ内の案内から始めてください)。 3. **機密性の高いことをする前に接続します。** 公共 Wi-Fi では、まず Zaylo をオンにしてから、銀行・メール・仕事用アプリを開きます。これにより、プライベートな通信が端末を出る前にトンネルが確立されます。 4. **接続を確認します。** アプリにアクティブ/接続済みの状態が表示されます。つながらない場合は、サーバーの場所を切り替えて(利用可能なら)再試行してください(トラブルシューティングのヒントも参照)。 5. **普段通りに閲覧します。** トンネルが張られた状態では、ローカルネットワークには暗号化された通信しか見えません。
> Zaylo の Android アプリは活発なベータ/パイロット段階にあります。画面や正確な手順は製品の成熟に伴って更新される場合があります。現在の体験についてはアプリ内のフローに従ってください。
VPN と並んで重要な習慣
VPN は1つのレイヤーであり、スタック全体ではありません。いくつかの簡単な習慣で、公共 Wi-Fi は劇的に安全になります。
**HTTPS を優先。** ブラウザが安全でないサイトについて警告するのには理由があります。その警告を無視しないでください。 **スマートフォンを最新に保つ。** セキュリティパッチは、攻撃者が実際に悪用する穴をふさぎます。 **「ネットワークを検証できません」というメッセージを無視しない。** アクセスポイントに違和感があるなら、モバイルデータを使いましょう。 **機密性の高い作業は可能なら信頼できるネットワークで。** 公共 Wi-Fi と VPN の組み合わせは合理的ですが、VPN なしの公共 Wi-Fi での銀行業務は避けましょう。
