おっと。Windows 10 は、あなたの Wi-Fi キーを、あなたの「友達の友達」と共有する~あなたの仲間にパスワードを教えれば、その人物の Facebook 仲間もログインが可能に(The Register) | ScanNetSecurity
2026.06.28(日)

おっと。Windows 10 は、あなたの Wi-Fi キーを、あなたの「友達の友達」と共有する~あなたの仲間にパスワードを教えれば、その人物の Facebook 仲間もログインが可能に(The Register)

この問題の機能は、バージョン 8.1 の頃から Windows Phones に存在していたが、Windows Phone の貧弱なインストールドベースを考慮すれば、それは大きな脅威ではなかった――これまでは。

国際 TheRegister
【文末に更新情報あり】
Windows 10 の「Wi-Fi センサー(Wi-Fi Sense)」には注意したほうが良さそうだ。それは、ユーザーの「連絡先」の人々と、Wi-Fi ネットワークへのアクセスを共有できる機能である。


Wi-Fi センサーは Windows Phone 上に 8.1 から存在していた



ここでいう「連絡先」には、ユーザーの Outlook.com(元 Hotmail)の連絡先、Skype の連絡先、そしてオプトインしている場合であれば Facebook の友人たちが含まれている。この Microsoft の狂気を感じさせるような話にも、それなりの道理はある――その機能があれば、職場や家で「Wi-Fi のパスワードは何?」と叫びまわる必要はなくなる――が、利便性はセキュリティとのバランスを考えるべきだ。もしもあなたが、ひとつのワイヤレスネットワークの近くをぶらついていたとして、あなたの友人がそのパスワードを知っており、あなたも友人も共に Wi-Fi センサーを使っているなら、あなたはそのネットワークにログインできてしまう。

Wi-Fi センサーが、あなたの家族や友達、あるいは単に Outlook.com のコンタクトリストにいるだけの人物に、平文のパスワードを明かしてしまうことはない。しかし、あなたも彼らも Wi-Fi センサーを実行している状態でれば、彼らはあなたの Wi-Fi にログインできる。そのパスワードは Microsoft によって一元的に格納されており、それが動作できるようデバイスにコピーされることになっている。つまり Microsoft は「それをあなたが見ること」を止めようと試みるだけだ。その試みがどれほど成功するものなのかは、まだ分からない。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. 狙われたのは忘れられたシステム ~ サイバー攻撃被害企業が語ったインシデント対応の現実

    狙われたのは忘れられたシステム ~ サイバー攻撃被害企業が語ったインシデント対応の現実

  2. セキュリティシステムの誤検知で「お問い合わせ内容の通知メール」が不通に

    セキュリティシステムの誤検知で「お問い合わせ内容の通知メール」が不通に

  3. KDDIのISP事業者向けメールシステムに不正アクセス、最大1,422万件のメールアドレス・パスワードが漏えいした可能性

    KDDIのISP事業者向けメールシステムに不正アクセス、最大1,422万件のメールアドレス・パスワードが漏えいした可能性

  4. 個人情報部分を非表示処理にとどめた状態を削除済みと誤認 ~ 川越商工会議所で会員データを外部に送信

    個人情報部分を非表示処理にとどめた状態を削除済みと誤認 ~ 川越商工会議所で会員データを外部に送信

  5. 山一電機 フィリピン子会社にランサムウェア攻撃、ログの暗号化と削除が行われ初期侵入経路の完全な特定に至らず

    山一電機 フィリピン子会社にランサムウェア攻撃、ログの暗号化と削除が行われ初期侵入経路の完全な特定に至らず

ランキングをもっと見る
PageTop