INTERNET

初心者レベルでWiresharkを使った通信の覗き見は簡単ではない。フリーWiFi・なりすましWiFiの注意点

2018年8月10日

初心者レベルでWiresharkを使った通信の覗き見は簡単ではない。フリーWiFi・なりすましWiFiの注意点

Wiresharkは通信内容を解析して、意図したパケットが流れているか・意図しない通信がないか・通信が平文で流れていないかなどを解析するツールです。

以前「覗き見ツール」などとテレビで紹介されていましたが、テレビで「簡単そう」と思った方もいるかもしれません。

今回は簡単じゃない、ということを初心者観点でお伝えします。

 

Wiresharkをインストール

WiresharkとGoogleなどで検索すると簡単にソフトウェアは入手できます。

インストールも簡単です。

下記はインストール後の起動画面です。

 

Wiresharkの使い方

通常、Wiresharkなどパケットキャプチャは、ネットワーク内に存在するスイッチと接続し、データをSPANさせて取得します。

あまりパソコン発のキャプチャは行いません。

 

ただ、どんなパケットがやり取りされているかはわかるので、遊び半分で楽しむには十分でしょう。

 

昨今の通信はほとんどがSSL通信

さて、実際にWiresharkを起動してみます。左上の「サメのヒレ」の形をしたアイコンがあるのでそれをクリックします。

すると、いきなりログがドバドバ流れてくると思います。

 

このようなログがでてくると思います。

ちなみに「Source」は送信元を示しています。172.21.1.105はわたしのLAN内のIPアドレスです。

バレても痛くもかゆくもありません。

そして「Destination」は、通信先を示しています。

 

そして「Info」のところでは60423 → 443 [SYN]~~とあります。

これは通信開始を示しています。

さらに行くとInfoでは[ACK]とあり、さらに行くとSYN ACK(上図では見えませんが)と続きます。

これは3ウェイハンドシェイクと言って、通信開始の儀式とでも思ってください。

 

通信終了の儀式もありますが、ここでは割愛します。

 

ここまででなにがわかるか

3ウェイハンドシェイクが完了したということは、通信が確立したことがわかります。

上図のログではSYN,ACKが完了しているのは見えませんが、通信先は23.218.0.215ということがわかります。

 

これだとなんのサーバーかはわかりませんよね。

しかし、IPを逆引きすることでホスト名がわかります。

ping -a 23.218.0.215と打ってみます。

 

ホスト名がわかりました。

アカマイテクノロジーズという企業ということがわかります。

 

で?

初心者は、できてここまででしょう。

結局わかったのは、企業のドメインぐらいです。

正直「で?」というレベルまでの解析が限度です。

 

最近の通信は暗号化されているので、中身は暗号化されています。

 

はや
もちろん「複合」できますが、方法は割愛します。

 

フリーWi-Fiスポットは注意

Wi-Fiは有線と違い、無線でデータをやり取りします。

有線ケーブル内に流れるデータを盗聴することはできませんが、無線であれば盗聴が可能です。

盗聴が可能ということは当然「覗き見」ができます。

 

通常であれば、Wi-FiはWPA2-AESなどで暗号強度の強い方法で暗号化されています。

ただし、フリーのWi-Fiスポットは暗号化されていないものがほとんどです。

 

もっと詳しく

どの端末がどこへどんな通信をしているかが簡単に盗み見られる可能性があるため危険

 

はや
フリーWi-Fiを使う機会がある場合は、通信を暗号化できるVPN機能を合わせて利用することが極めて重要です。

 

なりすましWi-Fiスポットに注意

これは、まだ遭遇したことがないのですが、例えばスマホのテザリングなどで簡単にできてしまいます。

悪意のある人間がそれらしいSSIDを設定し暗号化設定を無効にすればだれでもつなぐことができます。

 

例えば下図の通りです。

悪意のある人が設定したSSID「簡単接続」Xperia XZ使用

 

iPhoneからWi-FiのSSIDリストを参照

 

iPhoneからも「簡単接続」といったSSIDが見れています。これに接続することで、iPhoneはXperia XZを経由して通信します。

その際、暗号化はされていないので、Xperia XZは通信が見放題となります。

 

はや
このようにWi-Fi接続に鍵マークがない場合は非常に危険であることを知ってください。
これさらっと紹介してるけど、とても怖いね・・・。気をつけなきゃ!
相方

 

安易な覗き見はしない

今回は初心者視点での紹介です。

覗き見するということは、覗き見される危険性もあります。

初心者が興味本位でむやみやたらとするべきではありません。

 

参考になれば幸いです。

 

こんなに便利。3000万回線契約されているWiMAX!あなたはまさか損していませんよね?

タブレットやノートパソコンはインターネットに接続することができるってご存知ですか?

スタバなどのカフェで使えることは知っていても、場所を気にせずどこでもインターネットを使うことができるってことまではほとんど知られていません。

 

これって驚きですよね!

 

あなたはこんなことでモヤモヤとした気分になったことありませんか?

  • 仕事で自宅に帰れない。でもみたい動画があってなかなか見れずストレスが…。
  • スポーツを生観戦したいけど、スマホだと通信制限が気になって…。
  • 車の渋滞中・移動中の退屈しのぎに動画を家族に見せたいけど、通信制限が気になる…。

 

現代人はとても忙しいです。

動画はそんな忙しいあなたにとって手軽に情報を得ることができる近年重要視されているコンテンツです。

ですが、動画はデータが大きいのでスマホやタブレットはすぐに通信量がなくなってしまいますよね。

 

動画は便利で楽しいコンテンツである反面、スマホで思う存分動画を楽しむには敷居が高すぎます。

 

そこで注目されているのが、WiMAXを利用したモバイルルーターです。

モバイルルーターを利用すれば、家はもちろん、外でもインターネットが使えます。

最大の特長は、スマホのような厳しすぎる通信制限がありません。

 

想像してみてください。

 

あなたはモバイルルーターを契約したことで、、、

  • 好きな動画を仕事の合間に楽しむことができる
  • 大好きなスポーツ観戦がリアルタイムでどこでも観ることができる
  • 渋滞中の車内でも子供にアニメを見せることができる
  • 彼女と身を寄せ合ってひとつのスマホで動画を見る

 

楽しいことしか思い浮かびません。

 

「あ~あの動画見たいのに結局観れなかったなー・・。」といった何で自分だけこんな目に・・・といった悲しい気持ちになる必要もなくなります。

 

WiMAXのモバイルルーターは3000万回線が契約されています。

 

はや
わたしもWiMAX利用者のひとりです。

 

ちなみに契約した理由は、ストレスなく動画を見たかったから。

 

家族で外出することが多く移動中なので、どうしても子供が移動中飽きてしまうことが多いんですよね。

そこではじめはスマホで動画を見せていましたが、これが毎月サクッと通信制限に引っかかるんですよね。

 

もうストレスMAXでした。

 

ですが、WiMAXを契約してからは通信量を気にするストレスから開放されて、ここぞと言うとき躊躇せず動画を見せることができています。

 

はや
見せ過ぎにはもちろん注意しています。

 

動画コンテンツが増えてきた今、あなたは通信量を我慢するあまり有益な情報を見逃している可能性があります。

これってすごくもったいないことです。

 

でも、いきなり契約は・・・と、お考えかと思います。

わたしが6年間使用したWiMAXのモバイルルーターの使用感を記事にしましたので、まずはご覧になってみてください。

 

\ 上手なWiMAX選び /

GMO WiMAX公式はこちら

※ベスト・オブ・WiMAX

 

関連コンテンツ

\ あんなメモやこんなメモも!? /
にほんブログ村 IT技術ブログ IT技術メモへ
にほんブログ村
 

\ 応援お願いします! /

-INTERNET

Copyright© HAYAMIZ BLOG , 2020 All Rights Reserved.