ホームネットワークのセキュリティを設定する方法

家庭内ネットワークのセキュリティは、その中で一番弱い設定のレベルまでしか担保されません。しかし重要な対策の多くは数分で有効にできます。

  1. WPA3暗号化を有効にする(非対応ならWPA2)

    ルーターの無線セキュリティ設定で、ルーターと端末が対応していればWPA3を、対応していなければ最低限WPA2を選択します。オープンネットワークや古いWEP方式は避けましょう。

  2. ルーターの初期の管理者パスワードを変更する

    ルーター自体の設定画面にアクセスするためのログイン情報はWi-Fiパスワードとは別物で、初期設定は広く知られていたり、同じモデルの製品間で共通だったりすることが多いため、独自のものに変更します。

  3. リモート管理機能をオフにする

    自宅のネットワークの外からルーターを管理する特別な必要がない限り、管理画面のリモート(WAN側)アクセスの項目を無効にして、攻撃を受ける可能性のある経路を減らします。

  4. 現在接続されている機器の一覧を確認する

    ほとんどのルーターの管理画面には接続中の機器一覧が表示されます。定期的にチェックし、見覚えのない機器がないか確認しましょう。不正な接続の兆候である可能性があります。

  5. ルーターのファームウェアを常に最新に保つ

    セキュリティパッチはファームウェアの更新を通じて配布されるため、定期的に確認して適用することで、悪用されうる脆弱性を塞ぐことができます。

  6. スマート家電・IoT機器は別ネットワークに分ける

    ルーターが対応していれば、スマートプラグやカメラなどのIoT機器をゲストネットワークやサブネットワークに接続することで、万が一そのうちの1台が侵害されても、到達できる範囲を制限できます。

管理者パスワードとWi-Fiパスワードが別のリスクである理由

Wi-Fiパスワードはそもそもネットワークに参加できる人を制御するものですが、管理者パスワードはDNS設定やポート転送、リモートアクセスといったルーターの中核的な設定を変更できる人を制御するものです。管理者ログイン情報が漏れることは、物理的に近くにいなくてもネットワーク上のすべての通信を密かに書き換えたり傍受したりできてしまうという意味で、Wi-Fiパスワードの流出よりむしろ危険とも言えます。

シンプルで繰り返しやすいセキュリティ点検の習慣を作る

接続機器の一覧は月に一度、ファームウェアの更新確認は四半期に一度、そして新しいルーターに買い替えたときやネットワークが侵害された疑いがあるときには、Wi-Fiと管理者の両方のパスワードを見直す、というくらいの頻度が現実的です。一つひとつは短時間で終わる作業ですが、まとめて行うことでホームネットワークセキュリティの主な抜け穴のほとんどを塞ぐことができます。

よくある質問

端末がWPA3に対応していない場合、WPA2のままでも安全ですか?

強力で独自のパスワードを使っている限り、WPA2は一般的な家庭利用においては十分に安全な水準を保っています。とはいえWPA3には実質的な改善点があるため、すべての端末が対応しているのであれば使う価値はあります。

自分以外の誰かが無断でWi-Fiを使っていないか見分けるにはどうすればいいですか?

ルーターの管理画面にある接続機器一覧を、自分が実際に所有している機器と照らし合わせて確認しましょう。原因不明の速度低下と、見覚えのない機器名やMACアドレスが同時に見られる場合が最も分かりやすいサインです。