VPNは「入れたら安心」ではなく「入れてから育てる」もの——。最近の調査結果を見て、編集部はそう考えを新たにしました。守ってくれるはずのVPNが、放っておくと逆に攻撃の“入り口”になってしまう。そんな現実が、数字となって表れています。

警察庁が公表した最新の調査によると、企業などを狙うランサムウェア(身代金要求型ウイルス)の感染経路のうち、約6割がVPN経由だったと報告されています。さらに別の調査では、大企業の6割超が、自社のVPN機器に危険な弱点(脆弱性)があってもすぐには特定できていない、という実態も明らかになりました。

「VPNだから安全」ではなく、「古いVPNだから危ない」。ここが今回いちばんお伝えしたいポイントです。

なぜ“古いVPN”が狙われるのか

VPNもアプリやソフトの一種なので、時間がたつと弱点が見つかります。開発元はそのたびに修正版(アップデート)を配りますが、利用者が更新しないままだと、弱点はそのまま残り続けます。攻撃者は、その“直し忘れの穴”をねらって侵入してくるのです。

POINT
  • 古いバージョンには公開済みの弱点が残っていることがある
  • 攻撃者は弱点情報を見て、更新していない利用者を探す
  • 一度入られると、パスワードや個人情報まで抜かれる恐れ

企業の話に聞こえるかもしれませんが、仕組みはまったく同じです。スマホやパソコンに入れたVPNアプリを何か月も更新していない——それは個人にとっての“同じ穴”になり得ます。

個人が今日からできる3つのこと

むずかしい対策は必要ありません。編集部がまずおすすめするのは、次の3つです。

  1. VPNアプリを最新版に更新する。自動更新をオンにしておくと、直し忘れを防げます。
  2. 何年も放置している“無料VPN”や、使っていないVPNアプリは思いきって削除する。使わないアプリは弱点だけが残ります。
  3. ログインには、パスワードに加えてもう一段の確認(二段階認証)を設定しておく。
「新しく何かを入れる」より「古いものを片づける」ほうが、実は効果的なことがあります。

これから選ぶなら“更新され続ける”VPNを

これからVPNを選ぶ人は、料金や速度だけでなく「きちんと更新が続いているか」も見てほしいと編集部は考えています。運営元がはっきりしていて、アプリの更新履歴が新しく、通信の記録を残さない方針(ノーログポリシー)を明示しているサービスは、それだけで信頼の目安になります。

反対に、更新が何年も止まっているアプリや、運営元がわからない無料VPNは、たとえ今動いていても“いつか穴になる”前提で見ておくのが安全です。

編集部の結論:VPNは「入れて終わり」ではなく「更新して育てる」。小さな更新の積み重ねが、いちばん確実な自衛になります。
Image by TheDigitalArtist on Pixabay(出典: Pixabay