INTERNET

初心者レベルでWiresharkを使った通信の覗き見は簡単ではない。フリーWiFi・なりすましWiFiの注意点

2018年8月10日

初心者レベルでWiresharkを使った通信の覗き見は簡単ではない。フリーWiFi・なりすましWiFiの注意点

Wiresharkは通信内容を解析して、意図したパケットが流れているか・意図しない通信がないか・通信が平文で流れていないかなどを解析するツールです。

以前「覗き見ツール」などとテレビで紹介されていましたが、テレビで「簡単そう」と思った方もいるかもしれません。

今回は簡単じゃない、ということを初心者観点でお伝えします。

 

Wiresharkをインストール

WiresharkとGoogleなどで検索すると簡単にソフトウェアは入手できます。

インストールも簡単です。

下記はインストール後の起動画面です。

 

Wiresharkの使い方

通常、Wiresharkなどパケットキャプチャは、ネットワーク内に存在するスイッチと接続し、データをSPANさせて取得します。

あまりパソコン発のキャプチャは行いません。

 

ただ、どんなパケットがやり取りされているかはわかるので、遊び半分で楽しむには十分でしょう。

 

昨今の通信はほとんどがSSL通信

さて、実際にWiresharkを起動してみます。左上の「サメのヒレ」の形をしたアイコンがあるのでそれをクリックします。

すると、いきなりログがドバドバ流れてくると思います。

 

このようなログがでてくると思います。

ちなみに「Source」は送信元を示しています。172.21.1.105はわたしのLAN内のIPアドレスです。

バレても痛くもかゆくもありません。

そして「Destination」は、通信先を示しています。

 

そして「Info」のところでは60423 → 443 [SYN]~~とあります。

これは通信開始を示しています。

さらに行くとInfoでは[ACK]とあり、さらに行くとSYN ACK(上図では見えませんが)と続きます。

これは3ウェイハンドシェイクと言って、通信開始の儀式とでも思ってください。

 

通信終了の儀式もありますが、ここでは割愛します。

 

ここまででなにがわかるか

3ウェイハンドシェイクが完了したということは、通信が確立したことがわかります。

上図のログではSYN,ACKが完了しているのは見えませんが、通信先は23.218.0.215ということがわかります。

 

これだとなんのサーバーかはわかりませんよね。

しかし、IPを逆引きすることでホスト名がわかります。

ping -a 23.218.0.215と打ってみます。

 

ホスト名がわかりました。

アカマイテクノロジーズという企業ということがわかります。

 

で?

初心者は、できてここまででしょう。

結局わかったのは、企業のドメインぐらいです。

正直「で?」というレベルまでの解析が限度です。

 

最近の通信は暗号化されているので、中身は暗号化されています。

 

はや
もちろん「複合」できますが、方法は割愛します。

 

フリーWi-Fiスポットは注意

Wi-Fiは有線と違い、無線でデータをやり取りします。

有線ケーブル内に流れるデータを盗聴することはできませんが、無線であれば盗聴が可能です。

盗聴が可能ということは当然「覗き見」ができます。

 

通常であれば、Wi-FiはWPA2-AESなどで暗号強度の強い方法で暗号化されています。

ただし、フリーのWi-Fiスポットは暗号化されていないものがほとんどです。

 

もっと詳しく

どの端末がどこへどんな通信をしているかが簡単に盗み見られる可能性があるため危険

 

はや
フリーWi-Fiを使う機会がある場合は、通信を暗号化できるVPN機能を合わせて利用することが極めて重要です。

 

なりすましWi-Fiスポットに注意

これは、まだ遭遇したことがないのですが、例えばスマホのテザリングなどで簡単にできてしまいます。

悪意のある人間がそれらしいSSIDを設定し暗号化設定を無効にすればだれでもつなぐことができます。

 

例えば下図の通りです。

悪意のある人が設定したSSID「簡単接続」Xperia XZ使用

 

iPhoneからWi-FiのSSIDリストを参照

 

iPhoneからも「簡単接続」といったSSIDが見れています。これに接続することで、iPhoneはXperia XZを経由して通信します。

その際、暗号化はされていないので、Xperia XZは通信が見放題となります。

 

はや
このようにWi-Fi接続に鍵マークがない場合は非常に危険であることを知ってください。
これさらっと紹介してるけど、とても怖いね・・・。気をつけなきゃ!
あき

 

安易な覗き見はしない

今回は初心者視点での紹介です。

覗き見するということは、覗き見される危険性もあります。

初心者が興味本位でむやみやたらとするべきではありません。

 

参考になれば幸いです。

 

3000万回線契約されているWiMAXであなたも極限までにネットを便利に使いたくはありませんか?

タブレットやノートパソコンはインターネットに接続することができるってご存知ですか?

スタバなどのカフェで使えることは知っていても、場所を気にせずどこでもインターネットを使うことができるってことまでは意外と知られていません。

 

これって驚きですよね!

 

実はこんな気持ちになったことありませんか?

  • 仕事で自宅に帰れない。でもみたい動画があってなかなか見れずストレスが…。
  • スポーツを生観戦したいけど、通信制限が気になる…。
  • 車の渋滞中・移動中に動画を家族に見せたいけど、通信制限で車内がたいくつ…。

 

動画はデータが大きいのでギガ数をあっという間に消費してしまいます。

動画を外で見るには通信制限の壁ってかなり高いんです。

 

モバイルルーター(WiMAX)を利用すれば、家でも外でインターネットが使えますし、ギガ数を一切気にせず好きな動画が好きなだけ見れるようになります。

「あ~あの動画見たいのに~・・。」といった悲しい気持ちになる必要はもうありません。

 

今の時代、テレビよりも面白い番組はYoutubeやオンデマンド動画配信サービスであることが圧倒的。

 

スマホの月のギガ数が気になってなかなかみれなかった動画もモバイルルーター(WiMAX)を利用すれば、、、

  • 生でスポーツ観戦がいつでも見れる!
  • 見たい映画がどこでも好きなだけ見れる!
  • オンラインゲームだってどこででもできる!
  • 渋滞中の子供の一時的なあやしにオンデマンド配信アニメを見せる!

 

などなど、ギガ数を気にしていたときとは違い我慢する必要が何ひとつなくなります。

 

月のギガ数を気にしすぎて出来ることをしないなんて控えめに言って、とてももったいないことだと思います。

 

GMOとくとくBBは、キャッシュバックが高額で有名ですが実はそれを上回るキャンペーンがあります。

 

その名は「得の極み」

キャッシュバックを上回る最安値級のキャンペーンなので、今月で終了する可能性もあります。

 

ちょっとWiMAXが気になっていた人は最後のチャンスかもしれない「得の極み」キャンペーン。

 

あき
ぜひお得にWiMAXデビューをしてくださいねっ

 

わたしが長年愛用しているモバイルルーター「WiMAX」の使い勝手や感想、よくある質問をまとめた記事をぜひご参考になさってみてください。

\ あなたも今日からWiMAX! /

GMOとくとくBB 得の極み

※ギガ数制限とはこれでおさらば!

関連コンテンツ

\ あんなメモやこんなメモも!? /
にほんブログ村 IT技術ブログ IT技術メモへ
にほんブログ村
 

\ 応援お願いします! /

-INTERNET

Copyright© HAYAMIZ BLOG , 2019 All Rights Reserved.