- 会員限定
- 2020/11/30 掲載
VPNアプリ比較3選、基礎知識と選び方・安全に通信するポイント
テック系編集者/メディア・コンサルタント
外資系ITベンダーでエンジニアを経てSBクリエイティブで編集記者、スマートキャンプでボクシル編集長を歴任。2019年からフリーランスで活動。メディアコンサルタントとしてメディア企画プロデュース・運営に携わる。
VPNとは
VPNとは「Virtual Private Network」の略で、直訳すると「仮想専用線」となる。インターネット回線や通信事業者の閉域網の上に仮想的なネットワークの専用線を構築することで、セキュアな通信を実現する技術だ。VPNの種類はさまざまあり、一般的なインターネット回線を利用する「インターネットVPN」と、通信事業者が専用に保有する閉域網を利用する「IP-VPN(レイヤー3VPN)」「広域イーサネット(レイヤー2VPN)」などがある。
用途としては、オフィスやデータセンターなど拠点の間をつなぐ「拠点間接続」や、PCやスマートデバイスなどの端末と拠点のネットワークをつなぐ「リモートアクセス」などに広く利用されている。
この記事では、後者の「リモートアクセス」を行うためのVPNアプリについて詳しく解説するが、接続の仕組みや用途など、VPNの基礎知識については次の関連記事も参照してほしい。
VPNアプリとは
VPNアプリとは、PCやスマートデバイスなどの端末にインストールし、外部から拠点のネットワークに接続するアプリだ。近年はさまざまな場所から公衆Wi-Fiスポットが利用できるようになったが、セキュリティよりも利便性を優先しているものも見受けられる。VPNアプリを利用することで、通信が盗聴されたり改ざんされたりするのを防ぎ、悪意のある攻撃者から通信を守れる。そもそも、公衆Wi-Fiの何が危険なのだろうか。
一般的に、公衆Wi-Fiは会社や家庭などのように、SSID(ネットワーク名)および対応するパスワードで保護されていない。そのため、悪意をもった第三者によって、通信内容を盗み見されたり、情報そのものを盗まれたりする危険性がある。つまり、個人情報が漏えいするリスクを負うのだ。
なかには、正規の公衆Wi-Fiスポットを装い、誤って接続してしまう利用者を待ちかまえる手口もある。偽のWi-Fiスポットやセキュリティ対策が不十分な公衆Wi-Fiを利用した場合、情報を盗まれるほかにも悪意のあるサイトやフィッシングサイトに誘導されてしまう可能性も出てくる。
知らないうちに、ログイン情報やクレジットカードの番号が盗まれ、不正に利用されることで金銭的な被害が生じた例も少なくない。また、ウイルスを仕込まれ端末の遠隔操作が可能になると、プライバシーが丸裸にされる危険性も考えられる。しかも被害者側からは、相手の顔も属性もわからないため、情報が漏えいしていることすら気づけない場合も多い。
●VPNアプリの仕組み
VPNアプリを介してリモートアクセスすることで、端末と拠点にあるVPNサーバ間の通信が暗号化され、悪意ある攻撃者からの不正アクセスを防ぐ。
ただしVPNアプリは提供会社によって仕様が異なるため、強制接続の可否を設定で確認する必要がある。VPN接続を自動的に維持したり、必要に応じてVPN接続に切り替えたりする必要があるか確認しておこう。
●公衆Wi-Fiスポット利用時には必須
しかし「誰もが使いやすい」ということは、それだけ間口が広いということであり、セキュリティが脆弱になる傾向にある。PCやスマートフォンなどを利用して、公衆Wi-Fiスポットに接続する場合はVPNアプリを忘れずに活用したい。
VPNアプリの選び方
VPNアプリには無料のものと有料のものがある。アプリによっては逆にリスクが高まる可能性も否定できない。安心して利用できるVPNアプリ選びのためには、どのようなポイントを押さえておけばよいのだろうか。ここでは、基本を確認していこう。●公式アプリストアから入手する
VPNアプリは一般的なアプリ同様に、App Store 、Google Playなど公式のアプリストアからの入手する。
公式のアプリストアであれば、アプリ公開前に一定の基準で安全性の審査が行われ、不適切なアプリを排除する作業が実施される。特にAndroidアプリは審査が通りやすく、不正アプリが流通していることも多いので注意しよう。
また、公式アプリストアにはユーザーレビューも寄せられているので、セキュリティ面だけでなく、通信制限や安定性などのユーザビリティ面も確認しておこう。
●開発元の信頼性を確認する
より確実にアプリを選定するためには、開発元を確認するのがおすすめだ。インストール前に提供元の企業名を検索し、ヒットしない場合や他のアプリでの評判が芳しくない場合はインストールしないほうが得策だ。
セキュリティの脅威は日々進歩している。これに対抗するために、開発会社は最新技術を取り入れたり、優秀な人材を採用したりといった投資が必要になる。そのため、資本力があるか、セキュリティベンダーとしての経験・実績があるかどうか確認しておきたい。
提供元がしっかりとした企業であれば、サポートやセキュリティに対する姿勢も明示されている。特にVPNアプリの場合、通信記録の悪用防止を保証する「ノーログ」であるかどうか」も大きな判断材料の一つだ。
●無料VPNアプリは避けるのが無難
公衆Wi-Fiを利用して仕事上のやり取りをする可能性がある場合は極力、無料VPNアプリを避けるのが無難だ。サービスを提供するためにはサーバ維持およびメンテナンスの費用、アプリの開発費用などさまざまなコストがかかっている。
無料VPNアプリのなかには、マネタイズのためにユーザーの通信内容を第三者に販売するものも存在する。データ悪用の可能性を考えると、VPNアプリ自体が脅威となる場合も少なくない。無料アプリを提供する目的が、アクセス先の情報収集や購買商品の情報収集ではないと言い切れないのだ。
また、アプリ自体の脆弱性が高く適切に暗号化されていない場合や、無料VPNのセキュリティに問題がある可能性もある。たとえ危険性がそれほど高くない場合でも、アプリ内に広告が頻出するなどすれば利用時にはストレスとなるだろう。
【次ページ】VPNアプリ導入のポイントは?おすすめVPNアプリも解説
関連コンテンツ
関連コンテンツ
PR
PR
PR