自宅Wi-Fiのセキュリティ確認【暗号化方式の早見表】
結論・要約
暗号化はWPA3を優先します。WPA3非対応の機器がある場合は、移行中の互換性策としてWPA2(AES)を検討し、WEP・WPA/TKIPは避けます。次に管理者パスワード、更新提供、外部管理機能を確認し、更新終了や古い方式しか使えない機器は交換を検討します。
家のWi-Fiは大丈夫?5分で見る順番
暗号化方式だけを見ても、ルーターの更新状況や管理設定までは分かりません。管理画面へ入れる状態なら、次の順に確認します。
| 確認項目 | 何を見るか | 望ましい状態 |
|---|---|---|
| 暗号化方式 | 接続情報の「セキュリティ種別」 | WPA3を優先。WPA2(AES)は非対応機器向けの互換性策 |
| Wi-Fiパスワード | 接続時に入力する文字列 | 推測されにくい十分な長さ |
| 管理者パスワード | ルーター管理画面のログイン情報 | 初期設定から変更済み |
| ファームウェア | 更新履歴・自動更新の状態 | 最新、または自動更新が有効 |
| 外部管理・WPS | インターネット側管理、PIN登録 | 使わない機能は無効。仕事・見守り用途は代替手段を確認 |
| ゲストネットワーク | 主・IoTネットワークとの分離設定 | 来客端末が家庭内機器へ到達できない設定 |
「Wi-Fiパスワード」は接続用、「管理者パスワード」は設定画面用です。後者も初期値から変更します。2025年10月のIPA注意喚起は、推測されにくいパスワード、迅速な更新、管理画面を外部公開しないこと、不要なサービスの停止を対策に挙げています。
自分のWi-Fiの暗号化方式を確認する手順
スマホやPCで接続中のWi-Fi詳細を開き、「セキュリティ」「暗号化の種類」を確認します。表示位置はOSや機種で異なるため、見つからない場合は端末のヘルプを参照します。
WEPやWPA/TKIPは古い方式として見直し、設定できる範囲でWPA3を選びます。WPA2を使う場合は暗号化にAESを選びます。対応機器が混在して接続できない時は、ルーターの説明書でWPA2/AESとの併用モードを確認してください。
設定変更の前に、現在接続している端末を2〜3台把握しておきます。WPA3へ変更した直後に古い家電がつながらなくなった場合は、WPA2(AES)との移行用設定があるかを確認します。WPA2(TKIP)やWEPへ戻して解決するのではなく、端末側の更新、別ネットワークへの分離、機器のサポート状況を順に見直します。
暗号化方式の早見表(WEP / WPA2 / WPA3)
| 暗号化方式 | 位置づけ | 家庭での確認 |
|---|---|---|
| WEP | 脆弱性が知られる旧方式 | 選択されていたら変更を検討 |
| WPA(TKIP) | 現在は避けるべき旧方式 | WPA3、またはAESを使うWPA2へ変更 |
| WPA2(AES) | WPA3非対応機器のための旧方式 | 移行中の互換性策。WPA3と同等ではないため更新も確認 |
| WPA3 | より新しい保護方式 | 機器が対応する場合に優先。設定後に接続確認 |
方式名だけで被害の有無は判定できません。NIST資料はWEP・WPA・TKIPを避け、可能ならWPA3を使う方向と、対応機器が混在する場合のWPA2/WPA3混在を説明しています。NSAの家庭向け指針は、無線ネットワークの分離を扱っています。変更後は接続を確認します。
見覚えのない接続機器をどう確認する?
管理画面の「接続機器一覧」「端末一覧」などを開き、家庭のスマホ・PC・家電と照合します。ランダム化されたMACアドレスや曖昧な機器名もあるため、未知の1件だけで侵入と断定しません。各端末のWi-Fiを順に切って一覧の変化を確認します。それでも特定できない場合はWi-Fiパスワードを変更し、必要な端末だけ再接続します。
古いルーターは、年数より「更新が続くか」で判断する
ルーターが古い場合は、暗号化方式の選択肢やファームウェア更新が終了していないかを確認します。更新提供が続いているかは買い替え判断の一つの目安です。
確認の手順は次のとおりです。
- ルーター本体のラベルやマニュアルで機種名(型番)を調べる
- メーカーの公式サポートサイトで機種名を検索する
- 最新ファームウェアの公開時期や、サポート終了の告知を確認する
- 更新がある場合は、管理画面の指示に従って適用する
購入から一律何年とは決めません。更新終了、長期の更新停止、WPA2(AES)以上へ設定できない場合は、WPA3対応で更新提供中のルーターへの交換を検討します。自動更新の有無とサポート期間も確認します。
外部管理・WPS・ゲストネットワークはどう設定する?
暗号化方式の確認とあわせて、次の基本を整えておくと家庭のWi-Fiの土台が安定します。
| 項目 | やること | ねらい |
|---|---|---|
| 管理者パスワード | 初期設定から変更する | 設定画面への意図しないログインを避ける |
| Wi-Fiパスワード | 推測されにくい十分な長さにする | 安易な接続を避ける |
| ファームウェア | 更新があれば適用する | 修正を取り入れ最新状態を保つ |
| 外部からの管理 | 使わないなら無効化 | インターネット側から管理画面へ入る経路を閉じる |
| WPS | 新規登録に使わないなら無効化を検討 | PINやボタンによる登録機能を常時待機させない |
| UPnP・ポート開放 | 必要性が分からない設定は追加しない | 外部公開する入口を増やさない |
| ゲスト用Wi-Fi | 来客用ネットワークのクライアント分離を確認 | 主ネットワークへのアクセス設定も別に確認 |
「ゲスト」と書かれていても、主ネットワークやIoT用ネットワークから分離されているとは限りません。NSAの家庭向け指針は、ルーターの保護と無線ネットワークの分離を扱っています。端末どうしを遮る「クライアント分離」と主ネットワークへのアクセス制限が別設定の場合もあるため、家庭内PCや保存機器への通信まで遮られるか確認します。テレビや家電を別ネットワークへ移す時は、1台ずつ動作を確かめます。
設定変更の具体的な名称は機種で異なります。外部管理やポート開放を仕事・見守り機器で使っている場合は、無効化する前に用途と代替手段を確認してください。見覚えのない設定がある、不審な通信が続く、管理パスワードを変更できない場合は、回線事業者やメーカーのサポートへ相談します。
解決アイテム
リンクはAmazonの検索結果です。規格・条件を満たす商品をお選びください。
よくある質問
自分のWi-Fiの暗号化方式はどこで確認できますか?
スマホやPCで接続中のWi-Fi名(SSID)の詳細を開くと「セキュリティ」や「暗号化の種類」という項目で確認できます。表示位置はOSで異なります。ルーターではWPA3を優先し、WPA3非対応機器がある場合はWPA2(AES)を互換性のために使えるか確認してください。
WEPと表示されました。すぐ危険ということですか?
ただちに被害が起きたという意味ではありませんが、WEPは使い続けないでください。管理画面でWPA3へ変更できるかを確認し、古い機器の接続にWPA2(AES)が必要な場合は、更新が続いているルーターで互換性設定を行います。
WPA2とWPA3はどちらを選べばいいですか?
接続機器がすべて対応するならWPA3を優先してください。古いスマホや家電が接続できない場合は、移行時の互換性策としてWPA2(AES)との併用設定を確認します。WPA2はWPA3と同等ではなく、使う場合もTKIPを避けて更新状況を確認してください。
WPSボタンやPIN方式は有効のままでいいですか?
WPSはパスワードを入力せずに端末を登録する仕組みですが、NISTは安全上の弱点と総当たり攻撃の可能性を指摘しています。使わない場合は無効化を検討し、PIN方式とボタン方式が別設定なら両方確認します。操作前にルーターの説明書を読みます。
接続している機器の一覧はどこで確認できますか?
ルーターの管理画面にログインし、「接続機器一覧」「端末一覧」などの項目を開くと、現在Wi-Fiにつながっている機器のIPアドレスやMACアドレス、機器名が確認できます。見覚えのない機器名が並んでいないか、家にある端末の台数と一致するかを照らし合わせるとよいでしょう。
古いルーターはセキュリティ面で買い替えたほうがいいですか?
ファームウェア更新の提供が終了した機種は、新たな弱点が見つかっても修正されないおそれがあります。公式サポートで更新状況と終了告知を確認し、WPA3に対応する機器への交換を検討してください。WPA3非対応の端末がある場合は、更新が続く機器でWPA2(AES)を移行用に使えるか確認します。
