スターバックス無線LANのセキュリティを確保!VPN接続を設定する

スタバで無料の無線Lan

R0010012

スターバックスが無料で利用できる公衆無線LANサービスを提供しています。電源も提供してくれています。ノマドワーカーにとっては、素晴らしい環境です。ありがたく利用をしようと思いましたが、セキュリティはどうなっているのでしょう?どうやら、スターバックス側でのセキュリティ対策はないようです。

利用者が各々でセキュリティ対策をおこなって、安全な通信環境をつくる必要があるようです。

Staba0001

利用するにはメールアドレスの登録を

サービスの案内はこちらのホームページになります。

at_STARBUCKS_Wi2
スターバックス無線LAN

利用前にあらかじめ、ログインID(メールアドレス)とパスワードの登録が必要です。前もって自宅から登録を終わらせることをおすすめします。スマートフォンをお持ちなら、お店で登録してすぐに使うことができます。

登録完了後に、お店に行って美味しいコーヒーを味わいます。おすすめはエスプレッソです。無線Lanのアクセスポイントに「at_STARBUCKS_Wi2」があります。

接続にはパスワードが設定されていませんから、簡単に繋がります。このパスワードなしがセキュリティ上は大きな問題ですが、簡単に繋がるのも事実です。ブラウジングのはじめに、登録したログインIDとメールアドレスの入力を求められます。この入力が終われば使うことができます。簡単です。

セキュリティの確保は?

無料なので活用したいのですが、ちょっと待って下さい!。アクセスポイントのパスワードがなかったので、だれでもアクセスポイントにつなげられます。しかも無線Lanの通信は暗号化されていません(平文)。この状態で、大切なメールやパスワードをやり取りすると、他の人が簡単に読めます。また、パソコンへの侵入も気をつけないといけないポイントです。

at_STARBUCKS_Wi2のサイトではセキュリティについては、下の様に書かれています。

また、VPN等を利用しない場合でも秘匿性の高い通信にはSSL等が利用されていることをご確認いただくことで秘匿性の高い通信内容の傍受の危険性を回避することができます。

わかりにくい文章です。まとめると「SSLかVPNで暗号化したデータ通信以外は、他人が通信内容をかんたんに読めますよ。注意して使ってください。あっもちろん、そこの所は自己責任でよろしく。」こんな内容です。

パソコンのセキュリティ確保

パソコン自体のセキュリティ確保については下のページにまとめましたので、そちらを参考にしてください。

セキュリティ対策していますか?公衆無線LAN、安全に使う5つのポイント | BOX of Pictures

VPNを利用してセキュリティを確保

Mac OSXでVPNを活用するとセキュリティを確保できます。今回は自宅に設置したヤマハのルーターRT58iを使ってVPNを構築しています。VPNを作るには、RT58iのようにVPNサーバー機能をもったルーターと、ダイナミックDNSが必要です。ヤマハのルーターには標準でダイナミックDNSが提供されています。詳しい設定方法は別の記事にまとめましたので、そちらを参考にしてください。

RT58iで作るVPN環境!公衆無線Lanのセキュリティ対策を行う

ここではVPNを使うと、そのアクセスしたVPNサーバーまでは暗号化されます。そのため、スターバックス店内の無線Lanアクセスポイントとの通信も暗号化された通信になるわけです。その結果としてセキュリティが確保できます。

VPNサーバーを作れるルーターは少ないです。設定が難しいところもあります。この記事でのVPNを使ったセキュリティ確保設定には、ルーターのRT58iが必要です。ルーターの詳しい設定方法はこちらを参考にしてください。

CTUの下にルーターを設置して、フレッツセキュリティ対策を使う方法 | BOX of Pictures

その点、ヤマハのルーターはわかりやすい設定GUIインターフェースと素晴らしい技術相談のサポートを提供されています。おすすめです。

このルーターを使わずにVPNを構築出来る(未検証ですごめんなさい。)のは、下の二つだと思います。

まとめ

スターバックスの無線Lanサービスは、電源と同じように無料で提供されています。活用すれば快適なネット環境を利用できます。ただし、セキュリティ対策は利用者がきちんと設定して、安全な状態を作る必要があります。面倒に感じて、そのまま使うと、メールの本文はもちろん、大切なサイトへのログイン・パスワードが、誰でも簡単に読める状態でアクセスポイントとパソコンの間でやり取りされます。

これはとても危険です。とくにスターバックス アクセスポイントのセキュリティがないことは公表されています。悪意を持った人間がスターバックスのアクセスポイントを狙う可能性は他よりも高いと考えるべきです。必ずセキュリティ対策をした上で使うようにしましょう。セキュリティ対策ができていないならば、このサービスは使わずに、美味しいコーヒーを楽しみましょう。

VPNが設定できるルーター

Yamaha ブロードバンドVoIPルータ RT58i
Yamaha ブロードバンドVoIPルータ RT58i

posted with amazlet at 12.09.21
ヤマハ (2006-09-30)
売り上げランキング: 13355
ヤマハ ブロードバンドVoIPルーター NVR500
ヤマハ ブロードバンドVoIPルーター NVR500

posted with amazlet at 12.09.21
ヤマハ (2010-10-31)
売り上げランキング: 516