PR PCノウハウ

初心者レベルでWiresharkを使った通信の覗き見は簡単ではない。フリーWiFi・なりすましWiFiの注意点

  1. ENGIWORKS HOME >
  2. PCノウハウ >

初心者レベルでWiresharkを使った通信の覗き見は簡単ではない。フリーWiFi・なりすましWiFiの注意点

 

Wiresharkってのぞき見をするアプリなの?
男性
男性

 

こんな疑問にお答えします。

結論を言うと、のぞき見をするためのソフトではありません。Wiresharkは通信内容を解析して、意図したパケットが流れているか・意図しない通信がないか・通信が平文で流れていないかなどを解析する技術者向けツールです。

 

以前「覗き見ツール」としてテレビで紹介されていましたが、テレビを見て「ちょっと試してみるか?」と思った方もいるかもしれません。
はや
はや
通信を覗き見るって初心者がやってもわけわからないものだという紹介です。
男性
男性

 

Wiresharkのインストール方法・使い方

WiresharkとGoogleなどで検索すると簡単にソフトウェアは入手できます。

 

インストールも簡単です。

 

下記はインストール後の起動画面です。

 

Wiresharkの使い方

通常、Wiresharkなどパケットキャプチャは、ネットワーク内に存在するスイッチと接続し、データをSPANさせて取得します。

 

あまりパソコン発のキャプチャは行いません。

 

どんなパケットがやり取りされているかはわかるので、遊び半分で楽しむには十分でしょう。
はや
はや

 

昨今の通信はほとんどがSSL通信

さて、実際にWiresharkを起動してみます。左上の「サメのヒレ」の形をしたアイコンがあるのでそれをクリックします。

 

すると、いきなりログがドバドバ流れてくると思います。

 

このようなログがでてくると思います。

ちなみに「Source」は送信元を示しています。

172.21.1.105はわたしのLAN内のIPアドレスです。

 

バレても痛くもかゆくもありません。
はや
はや

 

そして「Destination」は、通信先を示しています。

 

そして「Info」のところでは60423 → 443 [SYN]~~とあります。

これは通信開始を示しています。

 

さらに行くとInfoでは[ACK]とあり、さらに行くとSYN ACK(上図では見えませんが)と続きます。

これは3ウェイハンドシェイクと言って、通信開始の儀式とでも思ってください。

 

通信終了の儀式もありますが、ここでは割愛します。
はや
はや

 

ここまででなにがわかるか

3ウェイハンドシェイクが完了したということは、通信が確立したことがわかります。

 

上図のログではSYN,ACKが完了しているのは見えませんが、通信先は23.218.0.215ということがわかります。

 

これだとなんのサーバーかはわかりませんよね。

しかし、IPを逆引きすることでホスト名がわかります。

 

ping -a 23.218.0.215と打ってみます。

 

ホスト名がわかりました。

アカマイテクノロジーズという企業ということがわかります。

 

で?

初心者は、できてここまででしょう。

結局わかったのは、企業のドメインぐらいです。

 

正直「で?」というレベルまでの解析が限度です。

 

最近の通信は暗号化されているので、通信の中身は暗号化されています。

 

もちろん「複合」できますが、方法はここでは触れません。
はや
はや

 

フリーWi-Fiスポットは注意

Wi-Fiは有線と違い、無線でデータをやり取りします。

 

有線ケーブル内に流れるデータを盗聴することはできませんが、無線であれば盗聴が可能です。

 

盗聴が可能ということは当然「覗き見」ができます。

 

通常であれば、Wi-FiはWPA2-AESなどで暗号強度の強い方法で暗号化されています。

 

ただし、フリーのWi-Fiスポットは暗号化されていないものがほとんどです。

どの端末がどこへどんな通信をしているかが簡単に盗み見られる可能性があるためフリーWiFiスポットの通信はネット閲覧程度にしておきましょう。

 

フリーWi-Fiを使う機会がある場合は、通信を暗号化できるVPN機能を合わせて利用することが極めて重要です。
はや
はや

 

なりすましWi-Fiスポットにも注意

これは、まだ遭遇したことがないのですが、例えばスマホのテザリングなどで簡単にできてしまいます。

悪意のある人間がそれらしいSSIDを設定し暗号化設定を無効にすればだれでもつなぐことができます。

 

例えば下図の通りです。

 

悪意のある人が設定したSSID「簡単接続」Xperia XZ使用

 

iPhoneからWi-FiのSSIDリストを参照

 

iPhoneからも「簡単接続」といったSSIDが見れています。これに接続することで、iPhoneはXperia XZを経由して通信します。

 

その際、暗号化はされていないので、Xperia XZは通信が見放題となります。

 

このようにWi-Fi接続に鍵マークがない場合は非常に危険であることを知ってください。
はや
はや
これさらっと紹介してるけど、とても怖いね・・・。気をつけなきゃ!
女性
女性

 

Wiresharkなどで安易な覗き見はしない(まとめ)

 

今回は初心者視点での紹介です。

 

初心者が覗き見するということは、他人に覗き見される危険性があります。

 

初心者が興味本位でむやみやたらとするべきではありません。

 

最後までお読みいただきありがとうございました。

意外と知らない人多数!

MacパソコンでもVPSは使える?

とても便利なVPS。安定性・コスパも最高。でも、知らなかったという人多数…!

MacでVPSは使えます。

  • FX自動売買
  • テレワーク
  • ゲームサーバーの構築・設定

MacでVPSを使う方法と安定性・コスパにすぐれたVPSのご案内はこちら。今からでも遅くはありません。

ゲームサーバーを立てたい!

みんな使ってる定番のサーバー3選

マイクラ・パルワールド・ARKなどなど…。友たち・知人だけで遊びたいならゲームサーバーは必須。

今は自分で知識も不要で簡単にサーバーが作れます。必要なものはすべてそろっています!もちろん、高性能で低コスト!

  • 月額1,000円~
  • 申し込みするだけですぐにサーバーが起動
  • 用意するものは何もなし!

知識不要ですぐに遊べるゲームサーバーはこちらでご案内。とても簡単に作れます。

FX専用VPSで安心取引!

約定スピードが超高速・安定の取引を

FX取引はVPS上が定番。24時間稼働でも安定稼働・電気のコストも抑えられ、安定した取引も実現。

パソコンが壊れる心配もなく、デバイスも問わないのでいつでもどこでも取引出来ます。もちろん、利用コストも抑えられます。

  • 月額1,000円~
  • 申し込みするだけですぐに始められる

知識不要ですぐFXが始められます。申し込みも簡単。

  • この記事を書いた人

はやみん@ENGIWORKS

▼ENGIWORKS(エンジワークス)運営者 ▼本業はサーバー系、ネットワーク系の保守・運用・設計・構築・セールスと多岐に渡る ▼エンジニア歴20年 ▼VPS構築・データ移行サポート実績多数 ▼詳細画像や操作など細部に渡る記事執筆に定評有り ▼職務経歴などもご覧ください。

-PCノウハウ
-,

0
ご質問はこちらからどうぞ!【すぐにお返事します】x