テクノロジー

Windowsユーザーは「ホテルのWi-Fiは使うな」マイクロソフトが緊急警告 | Forbes JAPAN 公式サイト(フォーブス ジャパン)

1: tabloid 2026/08/02 21:57

危ねぇなぁ.....

2: nguyen-oi 2026/08/02 22:07

出張先でホテルの野良Wi-Fi野放しで仕事させてる会社が多すぎる。VPN通すのは基本中の基本だろ

3: Falky 2026/08/02 22:08

いまどきの公衆Wi-Fiは怖がる必要ありません派のみなさまが敗北してしまう…?//なお俺はForbesの技術系記事は一切信用していないのでのちほど詳しく調べます

4: ejointjp 2026/08/02 23:14

WindowsユーザーはWindowsを使うな

5: yorkfield 2026/08/02 23:22
6: SilverHead247 2026/08/02 23:40

Windowsユーザーは出張するな。

7: cinq_na 2026/08/02 23:40

そして有線なら良いのねって業務用PC丸見えにしちゃうんですね。その昔、某有名ビジネスホテルは丸見えでびっくりしました。

8: prossingtoal 2026/08/02 23:48

どういうこと?

9: tsu_nyan 2026/08/03 00:03

なんで Wi-Fi に限定してるんだろう。有線なら大丈夫と勘違いする動物二文字が出てくるでしょ

10: rlight 2026/08/03 00:51

"撃者がMicrosoft 365ユーザーを標的にしている""マイクロソフトを模したサインインページにリダイレクトさせる""偽の検証チェック、サインインのプロンプト、ソフトウェアアップデートを表示"

11: ounzy 2026/08/03 01:10

マクドナルドや新幹線とかの公衆WiFi使うときの最初の認証用ページが乗っ取られてるかもという話。確かにホテルは基盤がよわよわでもおかしくないよね。これってWindowsに限った話じゃなくない?

12: plank 2026/08/03 01:18

Windowsを使うなでもいいよね

13: pixmap 2026/08/03 01:49

Captive Portalを乗っ取らなくても、ホテル名と似たような野良Wi-Fiを立てて、入ってきた人に個人情報を抜き取る偽のCaptivePortalを見せるとかも簡単にできそうな気もするんだけど、実際どうなんだろ。

14: iphone 2026/08/03 02:33

ゼロトラストってまだ実現してないんだっけ?

15: andalusia 2026/08/03 03:23

最後はデバイスコードフィッシングになるっぽい感じ? やはりM365管理者は、デバイスコードフローはブロックすべき。

16: estragon 2026/08/03 05:25

https通信確立前からDNSハイジャックされるから「httpsで経路暗号化してるから大丈夫」とは行かないぞと / GlobalProtectやAnyConnectなどでAlways on VPNにしてれば防げるかな?

17: srng 2026/08/03 05:38

Windowsに限らん話。出先のLAN接続は信用するな

18: dekaino 2026/08/03 06:32

ログイン画面に飛ばされるFreeWifiに今のWindowsを接続するのは危ないという話。改善の余地はないのかな? AndroidでつなぐならOKなのか?

19: ibusuke 2026/08/03 06:47

野良Wi-Fiは信用しない。

20: zoidstown 2026/08/03 06:51

“世界中のキャプティブポータル(ネットへの接続時に認証や同意を求めるウェブページ)を介して提供される宿泊施設やその他のゲストネットワークが関与しているという。”

21: aomvce 2026/08/03 06:53

セキュリティガバガバのマイクロソフト

22: hogetax 2026/08/03 06:53

相変わらずの釣りタイトルだな...このドメインじゃなきゃ開いてたかもw「ホテルのWiFi使うな」とMS言ってないし、緊急警告は被害が増加傾向にあるからという警告アラートでこれも「ホテル~」にはかかっていない

23: birds9328 2026/08/03 07:08

まぁAndroidでもMacでも攻撃可能だから怖いよね…DHCPから配られるDNS使わないとか、色々対策が要る

24: restroom 2026/08/03 07:16

“この警告は、マイクロソフトがロシアの「Midnight Blizzard」のサブクラスターである「Storm-2945」によるものと特定した、グローバルなキャンペーン「CaptiveCrunch」の発見を受けたものだ”

25: Nunocky 2026/08/03 07:49

露助はろくなことしないな / まあJR中央線のグリーン車でも JR-EAST FREE Wi-Fi なんて怖くてつなぐ気にはなれないし、 町中にあるドコモのフリーWiFiも怪しいのが結構ある

26: TakamoriTarou 2026/08/03 07:55

対策はパスキー使えそれ以外ブロックしろじゃないのかなあ。

27: ebibibi 2026/08/03 08:03

もうちょっと掘り下げる必要がありそう。

28: aosiro 2026/08/03 08:21

先月ホテルでMicrosoft 365乗っ取られるって言ってたやつか / https://www.zaikei.co.jp/article/20260726/862851.html

29: oldriver 2026/08/03 08:23

傍論だが、Microsoftは多様なドメインを運用していて、特に予告なく別の公式ドメインに遷移したりするので、ユーザーは「MSっぽいドメイン名なら信用する」という行動を身につけてしまっているのではないかと思う。

30: circled 2026/08/03 08:30

公共WiFiではVPN使うのが安心という昔ながらの対策が正義になってしまう

31: pqw 2026/08/03 08:33

ホテルよりShinkansen Free Wifiが怖くね?…アパホテルはキャプティブポータルではなく部屋ごとのSSIDとPSKだけで、チェックインごとにパスワードが変わるように見える。

32: suka6411144 2026/08/03 08:58

DNSを改竄しても少なくとも正規のSSL証明書が提示できないはずだから警告画面が出るはずだと思うんだけど違うのかな

33: metamix 2026/08/03 08:59

原文によればWindowsのアップデート画面に偽装したWebページを表示させる攻撃らしい。怪しげなページやリンクを開かなければ実害は無さそう、Wifiに繋いだだけでアウトとかそういう類のものではない

34: zkq 2026/08/03 09:04

この記事だと素人はわからない。Wifiが偽装されてもHTTPS通信が覗かれることはないはず。記事を見るとソフトのインストールを促されるらしいので、スマホは安全なはずだが、専門的な記事求む。DNS汚染はありうる。

35: umaemong 2026/08/03 09:09

『Windowsユーザーは「ホテルのWi-Fiは使うな」』と『マイクロソフトが緊急警告』の間に見えない区切りがある釣り見出し。日本語版のアレなやつかと思い原文見たら普通に釣りタイトルだったわ。

36: timetrain 2026/08/03 09:23

会議室のWi-fi使えないとかなり困るんだが

37: amatou310 2026/08/03 09:36

M365のログインURLとか狙い撃ちでDNSポイズニングしてる、とかだっけね。ブコメにある通り、ホテルのネットワークがやられてるのでWindowsに限定されないけど、標的URLが今のところ限定されてるみたい。

38: zakinco 2026/08/03 09:36

OAuth 2.0「デバイスコードフロー」がザル。自分の知り合いの非ITエンジニアの人は老若男女全員引っかかる確信はある。 https://x.com/zakinco/status/2082994315551465692

39: kobito19 2026/08/03 09:53

Microsoftの記事なので顧客はWindowsユーザー、実際に攻撃のターゲットになっているのはWindows OS、なので別にタイトル間違ってないだろ

40: mohno 2026/08/03 10:01

「公共や宿泊施設のネットワークインフラが信頼できない可能性があると想定すべき」「世界中の旅行者を標的にしてマルウェアを送り込み、認証情報を窃取する」「攻撃者がMicrosoft 365ユーザーを標的にしている」

41: hecaton55 2026/08/03 10:03

公共無線は信用しないというお話。

42: d0i 2026/08/03 10:38

キャプティブポータルがフィッシングに化けてるのとか、頑張って搭載したローカルAIの使い所ではないかな

43: ton-boo 2026/08/03 11:22

公衆WiFiは言うほど危険だとは思わないけどキャプティブポータルは危険。それはそう思う。キャプティブポータルにClickFixとか仕込まれうるので使いたくない。飛行機内ではやむを得ず使ってるけどな……

44: Lhankor_Mhy 2026/08/03 11:39

もうちょい詳しい情報が欲しいな

45: hom_functor 2026/08/03 12:16

DNSポイズニングされても証明書エラーでかなり強い警告出るし、Wi-Fi使うなというよりパスワードを手打ちするな(PWマネージャが反応するならいいけどしないなら使うな)だと思うよ

46: sumika_fijimoto 2026/08/03 13:49

要するに新しい入り口のフィッシングサイトか。こりゃOSは関係ないわ。

47: misshiki 2026/08/03 18:00

マイクロソフトがホテルなどのWi-Fi利用に警告。侵害されたゲストネットワークから偽のMicrosoft 365画面へ誘導し、認証情報やマルウェアを狙う「CaptiveCrunch」が世界で確認された。

48: mojimojikun 2026/08/03 18:26

認証が走るところで Man-in-the-Middle されるって話?厄介だね。

49: secseek 2026/08/03 22:34

そんなにWindowsがダメなの?と思ったら特にWindowsに限定しない話でした。どちらかと言えば信頼できないネットワークにつなぐなと言った方がよさそうです