テクノロジー

えっ、公共Wi-Fiの接続画面が偽物?Microsoftが警告する恐るべき手口

1: HosiKozikiOzisann 2026/08/04 07:26

不快なタイトルです

2: dltlt 2026/08/04 09:22

MSのページを眺めた印象:APは偽装されておらず、本物のAPに接続して出る本物のキャプティブ・ポータルの一部が不正な動作をさせられているが、どこがどのように攻撃されてそうなったのかはまだよくわからない感じ?

3: rna 2026/08/04 09:29

「証明書のダウンロード指示には従わないよう注意」DNSスプーフィングでも証明書検証でエラー出るでしょって思ってたらソーシャルハックで証明書インストールさせるのかな?結局人間の脆弱性が一番ヤバい?

4: nguyen-oi 2026/08/04 09:35

キャプティブポータル自体を偽装してClickFixでコピペ実行させるの悪質すぎる。ホテルの野良Wi-Fiで端末いじるの怖くなったわ

5: ton-boo 2026/08/04 09:48

直接httpsを盗聴するわけではなくキャプティブポータルにその後のbot化のための種を仕込む。そこで見破れず攻撃成功してしまったらその時点でローカルが侵害されかねないのでその後にVPNを張ろうが安全とはいえない

6: umaemong 2026/08/04 10:06

ちょうどキャプティブポータルの問題点について詳しめに開設されているので、あわせてどうぞ → https://x.com/HiromitsuTakagi/status/2084264668898766960 要は"偽ポータル"を見分けるのは困難だということ。

7: rgfx 2026/08/04 11:32

ここらへんSSOに際して、DNSをIPアドレス直打ちじゃなくDoH使う&"プレーンテキストへのフォールバックをoff(strictモードの使用)"が必要、TLSエラーで引っかけてくれるからノリでOK押すなという理解で合ってる?

8: hogetax 2026/08/04 12:05

MSの記事とは少し異なる内容になっている。なんで変えたんだろう?

9: ata00000 2026/08/04 12:30

Forbesの記事で話題になったときにMSのページ見てみたが全然わからなかったので解説めっちゃ助かる

10: TakamoriTarou 2026/08/04 12:36

まずはもう使いもしないマーケ情報欲しいとかプチ広告程度でキャプティブポータルつけんのもうやめようぜってことだぬ。おい!聞いてるか!!公共交通のWi-Fi、お前らのことだぞ!!!じぇええいああーールウ!!!!

11: raitu 2026/08/04 12:48

“キャプティブポータル(接続時の認証画面)環境を標的にトラフィックを操作し、マルウェアの感染や認証情報の盗取”

12: irh_nishi 2026/08/04 13:56

公共WiFi関係ない、と思いつつ、強制的にWebを表示させる仕組みが脆弱ってことかなぁ、と。

13: n_231 2026/08/04 13:59

結局証明書エラーを無視してインストールだのアップデートだのするなという最低限の話に見えるけど

14: Fluss_kawa 2026/08/04 15:39

“キャプティブポータル”に情報入れるな、訳もわからずPowershellにコピペするなで、特段windowsやmsが悪いようには思えないんだけど。

15: hom_functor 2026/08/04 15:51

ひろみちゅ先生が言及してるが、犯罪捜査に使うかもしれないという曖昧で実際には無意味な理由で儀式的にCaptivePortalを要求する警察の問題でもある