481.ホテルWi-Fi経由で・・・
初回:2026/7/29
私はセキュリティー関係には弱いのですが、普通にホテルなどのフリーwifiと言われるものは、やばいけど、VPN経由で接続すれば大丈夫と思っていました。でも、それだけでは足りないようです。
P子「なんか、だんだん難しくなってくるわね」※1
昔のように、ログインIDとパスワードだけで何とかなるみたいな世界には戻らないのでしょうか。
1.ホテルWi-Fi経由でMicrosoft 365認証情報を窃取
まずは、元ネタの記事をどうぞ。正直、私には理解できませんので、皆さんご自分でご判断ください。
≪参考資料1≫
https://www.zaikei.co.jp/article/20260726/862851.html
出張者が標的に:ホテルWi-Fi経由でMicrosoft 365認証情報を窃取、MFAもすり抜け
2026年7月26日 23:12
記事提供元:Tech Times
この元ネタは『米国、インド、サウジアラビアの出張者を標的に』とありますが、セキュリティの話というより、通信についての理解を高めるのに役立つと思います。といっても、私だけがその手の知識が低くって、案外一般常識だったりすると、少し悲しいです。
P子「どういうことが必要なの?」
対応方法としては、4つの異なる攻撃対象領域に対処する必要があるそうです。
・すべての企業デバイスで常時接続のフルトンネルVPNを強制する
・グループポリシーでWPADを無効にする
・Microsoft Entra IDでデバイスコードフローをブロックする
・公共Wi-FiでURLと証明書を確認するよう従業員を教育する
2.まとめ
P子「終わるの早すぎない?」
不得意な分野で、元記事をコピペして、さも知ってます的なコラムを書いても仕方がありません。元記事を読んでもらうほうが余程ためになるでしょう。それに、私自身がせっかくなのでもう少しじっくり読みこんで理解しようと思っています。
例えば、『標準的なDNS over HTTPSおよびDNS over TLSの実装は、暗号化された接続が失敗した場合に平文へのフォールバックを許可するオポチュニスティックモード(日和見モード)がデフォルトとなっている。』とか、知りませんでした。
そういうことも含めて、ひとつづつ理解が必要だと思いました。
P子「やることがいっぱいあって大変ね」
ほな、さいなら
======= <<注釈>>=======
※1 P子「なんか、だんだん難しくなってくるわね」
P子とは、私があこがれているツンデレPythonの仮想女性の心の声です。