メインコンテンツにスキップ

記事

中間者攻撃によるパスワードの回避

公開日:2024年7月11日

コンピュータ画面と携帯電話に表示されるプログラミングコード

中間者攻撃は、スパイ組織やプロの犯罪者がパスワードを回避したり、ログイン情報を盗んだり、プライベートメッセージを録音したり、資金を移動したりするために使用する攻撃の一種です。基本的に、中間者攻撃はウェブトラフィックのあらゆる側面に影響を与える可能性があります。それらは目に見えず、検出が非常に困難です。

仕組み:

通常のウェブトラフィックは、ユーザーのコンピュータ(A地点)からウェブアプリまたはサービス(B地点)へと流れるはずです。そして、その反応は逆方向に伝わる。中間者攻撃は、これらのポイント間の空間を利用して機密情報を収集する。

中間者攻撃は、トラフィックがA地点から詐欺師Xを経由してB地点へと流れるように仕向けます。

従来、これは被害者と同じネットワークに接続している人物が、トラフィックを迂回させることによって行われてきた。しかし、より高度な方法もいくつかあり、それについては後ほど説明します。まず、

中間層に立つ人は何ができるだろうか?

  1. トラフィックを傍受する:デバイスとの間でやり取りされるデータを傍受し、盗み出す
  2. トラフィックの変更:転送中のメッセージまたはコマンドを変更する

この例を見てください。

MITMの4つの段階:ユーザーがオンラインで親戚にギフトマネーを送る

1. 正当な行為

  • ユーザーがオンラインバンキングにログインする
  • 口座番号12345678へ500.00ドルの送金を入力します。
  • クリック送信

2. 嗅ぐ + 変える

  • 中間者攻撃者がログイン情報を盗み出し、将来の利用に備える
  • 変更額は5,000ドル、口座番号は98765432です。

3. トランザクションの処理

  • 銀行は変更されたコマンドを受信して処理します
  • 銀行は新しい口座残高が記載された確認書を返送します。

4. 詐欺完了

MITMの4つの段階:ユーザーがオンラインで親戚にギフトマネーを送る

  • 中間者攻撃は、予想される口座残高に対する反応を変える。

これで、公共のWi-Fi Accessポイントがなぜそれほど危険だと考えられているのか、おおよそ理解できるでしょう。

どれくらい簡単ですか?

とても簡単です。無料でダウンロードできるソフトウェアを使えば、どんなノートパソコンでも「中間者攻撃」の標的となり、同じネットワーク上の誰に対しても攻撃を仕掛けることができる。YouTubeで「ログインクッキーを盗む」と検索すれば、10分もかからずに要点が分かります。ログインクッキーとは、オンラインバンキングやソーシャルネットワークにログインしていることを記憶するものであり、これを盗むことはユーザーのアカウントへのフリーパスとなる。

高度な攻撃

  • 悪意のある偽ネットワーク:被害者の自宅やオフィスのネットワークと全く同じように見えるWi-Fiネットワークを作成すること。デバイスが誤って自動接続されると、悪意のある第三者がユーザーの情報を盗んだり、気づかれないうちにメッセージを録音したりする可能性があります。
  • マルウェア:インストールされると、ウェブトラフィックを別の場所を経由してルーティングします。これは、中間者攻撃のリモート版である「ブラウザ内攻撃」として知られています。

誰が危険にさらされているのか?

  • MITM攻撃は、標的企業の従業員などの特定の個人またはグループを標的とする場合と、カスタマイズされたマルウェアを使用して自動化される場合とがある。
  • 著名人は標的型攻撃の被害に遭うリスクが高い。企業の経営幹部、政治家、著名人、有名企業の従業員。対照的に、知名度の高いウェブサイト、つまりeコマースサイト、ソーシャルネットワーク、ウェブメールプロバイダー、オンライン銀行など。-中間者攻撃(MITM)マルウェアを用いた攻撃に対して、高いリスクがあるとみなされる。

保護

  • 中間者攻撃は検出が非常に困難であるため、攻撃に対する防御は多層構造にする必要があり、トラフィックを送信するユーザーによる防御だけでなく、データを処理して応答するウェブサービスや企業による防御も含まれる。

Contact sales

Talk to an expert to learn how Mastercard can enhance your business through our products and services.

Mastercard