中間者攻撃

暗号理論において、中間者攻撃 (ちゅうかんしゃこうげき、man-in-the-middle attackMITM と略記されることもある) またはバケツリレー攻撃(バケツリレーこうげき、bucket-brigade attack)は、能動的な盗聴の方法である。中間者攻撃では、攻撃者が犠牲者と独立した通信経路を確立し、犠牲者間のメッセージを中継し、実際には全ての会話が攻撃者によって制御されているときに、犠牲者にはプライベートな接続で直接対話していると思わせる。攻撃者は2人の犠牲者の間で交わされている全てのメッセージを横取りし、間に別のメッセージを差し挟む。これは多くの状況で容易なものである。(例えば、公開された無線アクセスポイントの所有者は、ユーザへの中間者攻撃を実行することが、本質的に可能である。)

それぞれの端点 (エンドポイント) が十分納得できるように、攻撃者が相手に扮することができるときだけ、中間者攻撃は成功する可能性がある。多くの暗号プロトコルは、特に中間者攻撃を防ぐためのエンドポイント認証を含んでいる。例えば、TLS では相互に信頼された認証局を使用することで、サーバを認証する。

セキュアチャンネルの上での追加的な転送の必要性

インターロックプロトコルを除いて、中間者攻撃に対して安全な全ての暗号システムは、何らかのセキュアチャネルの上での情報の追加的な交換や転送が必要になる。セキュアチャネルの異なるセキュリティ用件に対応するための、多くの鍵合意手順が開発されている。

公開鍵暗号に対して中間者攻撃が成功する例

アリスとボブの中間にマロリーが入り、中間者攻撃を行う

アリスがボブと情報交換すると仮定する。このときマロリーという第三者が会話を盗聴したり、ボブに嘘のメッセージを伝えたりしようとしているとする。

まず最初に、アリスはボブから公開鍵を入手しなければならない。このときもし、ボブがアリスに公開鍵を送り、マロリーがそれを妨害することができれば、マロリーは中間者攻撃を開始することができる。マロリーは、ボブからのメッセージと見せかけて、(ボブではなく) マロリーの公開鍵を含んだ、捏造したメッセージをアリスに送る。アリスはこの公開鍵がボブのものであると思い、自らのメッセージをマロリーの公開鍵で暗号化し、暗号メッセージをボブに送りかえす。ここでマロリーはもう一度妨害を行う。マロリーはアリスからのメッセージを解読して、コピーを保存し、(必要であればメッセージの内容を変更の後) ボブが最初にアリスに送った公開鍵で再度暗号化する。ボブが暗号化された新しいメッセージを受信したとき、ボブはそれがアリスからのものであると信じることとなる。

以上より、アリスとボブは、お互いが相手の公開鍵だと信じている鍵が攻撃者によるものではなく、真に相手の公開鍵であることをなんらかの方法で確認しなければならないことがわかる。原理的には、公開鍵を用いて送られるどのようなメッセージに対しても、この種の攻撃を受ける可能性があるためである。幸い、中間者攻撃に対する有効な防御技術としてはいくつか知られているものがある。

中間者攻撃に対する防御

中間者攻撃に対する防御は、以下の認証技術を使用する:

通常、公開鍵の完全性は何らかの方法で保証されなければならないが、秘匿性は必要ない。パスワードと共有秘密鍵には、完全性と同時に秘匿性が必要である。公開鍵は認証局によって確認されることができる。認証局の公開鍵は、セキュアチャネルで配信される。(例えば、ウェブブラウザやOSのインストールによって行う。) 公開鍵は、セキュアチャネルを通して公開鍵を配信する web of trust によっても確認することができる。(例えば、対面でのミーティングにより配布する) また、DH鍵交換などの共通鍵配送技術を安全に使用することは、この項にある防御に使用するための認証情報(例えば共通鍵)を別途配送することで可能となっている。

中間者攻撃を防ぐための、いろいろな鍵やパスワードの形式を使用するプロトコルの分類については、鍵の合意を参照のこと。

量子暗号での中間者攻撃

中間者攻撃は量子暗号に対しても、問題となる可能性がある。近年では、この問題に対応するため、特に3ステージ量子暗号プロトコルのために、ハイブリッドプロトコル (古典暗号+量子暗号) が提案されている。[1][2]

暗号以外の中間者攻撃

中間者攻撃は、両側のクライアントの代理をする中間者の存在から生じている一般的な問題と考えるべきである。中間者が信頼でき正当なものであれば、まったく問題がない。そうでない場合は、問題がある。これをどのように見分けることができるだろうか。代理の働きをして、両側への信頼されたクライアントとして振舞うことによって、中間の攻撃者は通過するデータの秘匿性や完全性に対する攻撃を含む多くの危害を加えることができる。

注目すべき非暗号の中間者攻撃が、2003年Belkin社無線LANルーターの1つのバージョンによってに行われた。時々、このルータは通過する HTTP コネクションを乗っ取った。これはトラフィックを送信先に送らず、自分自身がサーバとして応答した。ユーザが要求したウェブページの代わりに送信した応答内容は、Belkin社の他の製品の広告であった。技術的知識のあるユーザからの抗議の後、この「特質」はルータのファームウェアの新しいバージョンで取り除かれた。[3]

非暗号の中間者攻撃のもう一つの例は、「チューリング・ポルノ・ファーム」である。ブライアン・ワーナー[4]は、これがスパマーCAPTCHA に勝つために用いることができた「あり得る攻撃」であると述べている。スパマーは、ユーザがアクセスするためには CAPTCHA の質問に答える必要があるポルノサイトをセットアップする。しかし、ジェフ・アトウッド[5]は、この攻撃が理論的なものであるに過ぎないと指摘している。一人のスパマーも、チューリング・ポルノ・ファームを構築したという証拠はない。しかし、このようなファームが存在しないと思われていた2007年10月にニュース記事[6]で報じられたとおり、スパマーは確かにヤフーウェブメールサービスから得られる CAPTCHA を入力することでポルノ画像で報いられる、Windows のゲームを作成した。これにより、スパマーはスパムメールを送るための一時的な無料のEメールアカウントを作成することができた。

中間者攻撃の実装例

  • dsniff - SSL中間者攻撃のツール
  • Cain - 中間者攻撃(sniffing と ARP poisoning)を行うWindowsのGUIツール
  • PacketCreator - LANベースの中間者攻撃を行うツール
  • Ettercap - LANベースの中間者攻撃を行うツール
  • Karma - 802.11 Evil Twin 攻撃の中間者攻撃を行うツール
  • AirJack - 802.11ベースの中間者攻撃を行うツール
  • wsniff - 802.11 HTTP/HTTPS ベースの中間者攻撃を行うツール
  • Stingray - 携帯電話に対して中間者攻撃を行う装置

関連項目

外部リンク

Read other articles:

BM-21 peluncuran kendaraan (Rusia: БМ-21 Град), (Grad) peluncur beberapa roket 122 mm truk-mount Soviet,[1] dan roket M-21OF[2] dikembangkan pada awal 1960-an. BM singkatan boyevaya Mashina, 'kendaraan tempur', dan lulusan julukan berarti 'hujan es'. Sistem lengkap dengan peluncuran kendaraan BM-21 dan roket M-21OF memiliki penunjukan sebagai M-21 Field Rocket System. Sistem lengkap lebih dikenal sebagai sistem multi peluncur roket Grad. Di negara-negara NATO, sistem (b...

 

Louis-Jules TrochuLouis-Jules Trochu Pejabat Presiden PrancisPerdana Menteri PrancisMasa jabatan4 September 1870 – 13 Februari 1871 PendahuluKaisar Napoleon III (Kepala Negara) Charles Cousin-Montauban (Perdana Menteri)PenggantiAdolphe Thiers (Presiden Prancis)Jules Dufaure (Kepala Pemerintahan) Informasi pribadiLahir(1815-03-12)12 Maret 1815Le Palais, PrancisMeninggal7 Oktober 1896(1896-10-07) (umur 81)Tours, PrancisKebangsaanFrenchSunting kotak info • L • B Lou...

 

City in Alaska, United States This article has multiple issues. Please help improve it or discuss these issues on the talk page. (Learn how and when to remove these template messages) This article needs additional citations for verification. Please help improve this article by adding citations to reliable sources. Unsourced material may be challenged and removed.Find sources: Edna Bay, Alaska – news · newspapers · books · scholar · JSTOR (August 2013)...

العلاقات النمساوية الغانية النمسا غانا   النمسا   غانا تعديل مصدري - تعديل   العلاقات النمساوية الغانية هي العلاقات الثنائية التي تجمع بين النمسا وغانا.[1][2][3][4][5] مقارنة بين البلدين هذه مقارنة عامة ومرجعية للدولتين: وجه المقارنة النمسا غان...

 

Cet article est une ébauche concernant un homme politique français. Vous pouvez partager vos connaissances en l’améliorant (comment ?) selon les recommandations des projets correspondants. Michel-Claude Pellissier de FéligondeFonctionDéputé du Puy-de-Dôme22 août 1815 - 14 août 1830BiographieNaissance 15 mai 1765Clermont-FerrandDécès 22 février 1853 (à 87 ans)Clermont-FerrandSépulture Cimetière des CarmesNationalité françaiseActivité Homme politiqueFamille Famill...

 

Americans of Luxembourgish birth or descent This article needs additional citations for verification. Please help improve this article by adding citations to reliable sources. Unsourced material may be challenged and removed.Find sources: Luxembourgish Americans – news · newspapers · books · scholar · JSTOR (November 2023) (Learn how and when to remove this template message) Luxembourger AmericansTotal population47,129 (2019)[1]Regions with sig...

Music reference book by Robert Christgau Christgau's Record Guide: The '80s AuthorRobert ChristgauCountryUnited StatesLanguageEnglishSubjectAlbumscapsule reviewdiscographymusic journalismpopular musicrock musicPublished1990 by Pantheon BooksMedia typePrintPages514ISBN0-679-73015-XPreceded byChristgau's Record Guide: Rock Albums of the Seventies Followed byChristgau's Consumer Guide: Albums of the '90s  Christgau's Record Guide: The '80s is a music reference book by Am...

 

この項目には、一部のコンピュータや閲覧ソフトで表示できない文字が含まれています(詳細)。 数字の大字(だいじ)は、漢数字の一種。通常用いる単純な字形の漢数字(小字)の代わりに同じ音の別の漢字を用いるものである。 概要 壱万円日本銀行券(「壱」が大字) 弐千円日本銀行券(「弐」が大字) 漢数字には「一」「二」「三」と続く小字と、「壱」「�...

 

هنودمعلومات عامةنسبة التسمية الهند التعداد الكليالتعداد قرابة 1.21 مليار[1][2]تعداد الهند عام 2011ق. 1.32 مليار[3]تقديرات عام 2017ق. 30.8 مليون[4]مناطق الوجود المميزةبلد الأصل الهند البلد الهند  الهند نيبال 4,000,000[5] الولايات المتحدة 3,982,398[6] الإمار...

Danish animator, storyboard artist, and writer Jorgen KlubienKlubien in Odense 2012.Born (1958-05-20) May 20, 1958 (age 65)Occupation(s)Animator, storyboard artist, writer, musicianYears active1981–present Jorgen Klubien (born May 20, 1958) is a Danish animator, storyboard artist, writer and musician. He has worked on Disney films, including The Nightmare Before Christmas (1993), The Lion King (1994), A Bug's Life (1998), Cars (2006) and Frankenweenie (2012).[1][2]...

 

Linux distribution 4MLinuxOS familyLinux (Unix-like)Working stateCurrentInitial release2010; 14 years ago (2010)Latest release45.0 / March 17, 2024; 2 months ago (2024-03-17)Package managerNonePlatforms64-bitKernel typeMonolithic (Linux)Official website4mlinux.com 4MLinux is a lightweight Linux distribution made for both the 32 bit and 64 bit architectures.[1][2] It is named 4MLinux since it has 4 main components of the OS. Maintenance (it ...

 

Theatre production company in New Zealand This article includes a list of general references, but it lacks sufficient corresponding inline citations. Please help to improve this article by introducing more precise citations. (May 2021) (Learn how and when to remove this message)The second Globe Theatre, London, as drawn by Wencelas Hollar in the 1630s Pop-up Globe, Auckland CBD 2016 Aerial view of Pop-up Globe at Ellerslie Racecourse, Winter 2017 Pop-up Globe was a New Zealand theatre product...

2000 single by Toni Braxton He Wasn't Man EnoughSingle by Toni Braxtonfrom the album The Heat ReleasedFebruary 29, 2000 (2000-02-29)RecordedJanuary–February 2000StudioLarrabee North (Universal City, California)GenreR&BLength4:21Label LaFace Arista Songwriter(s) Rodney Jerkins Fred Jerkins III LaShawn Daniels Harvey Mason, Jr. Producer(s)Rodney Darkchild JerkinsToni Braxton singles chronology How Could an Angel Break My Heart (1997) He Wasn't Man Enough (2000) Just Be a Ma...

 

This article relies excessively on references to primary sources. Please improve this article by adding secondary or tertiary sources. Find sources: United Kingdom Council for Psychotherapy – news · newspapers · books · scholar · JSTOR (May 2012) (Learn how and when to remove this message) United Kingdom Council for PsychotherapyAbbreviationUKCPFormation1993TypeProfessional bodyHeadquartersAmerica Square,London, EC3United KingdomKey peopleJon Levett (C...

 

Desktop environment for Linux and other Unix-like systems This article is about the desktop environment. For other uses, see Gnome (disambiguation). GNOMEGNOME Shell with GNOME Web, Weather and Files (version 46)Original author(s)Miguel de Icaza and Federico MenaDeveloper(s)GNOME ProjectInitial release3 March 1999; 25 years ago (1999-03-03)[1]Stable release46.3[2]  / 12 July 2024 Repositorygitlab.gnome.org/GNOME Written inC, XML, C++, C#, HTML, Vala, Pyt...

Vilim HarangozoVilim Harangozo sebelah kiriPersonal informationNama lengkapVilim HarangozoKebangsaan YugoslaviaLahir25 Januari 1925Subotica, Kerajaan YugoslaviaWafat14 Januari 1975Belgrade, SR Serbia, SFR Yugoslavia Rekam medali Putra tenis meja Mewakili  Yugoslavia World Championships 1955 Utrecht Doubles 1954 Wembley Doubles 1951 Vienna Mixed Doubles 1951 Vienna Team European Championships 1958 Budapest Singles Vilim Harangozo (bahasa Hungaria: Harangozó Vilim, bahasa Serbia&...

 

碧藍幻想 GRANBLUE FANTASY The Animation 假名 グランブルーファンタジー ジ・アニメーション 類型 奇幻、冒險 電視動畫:碧藍幻想 原作 Cygames 系列導演 仓田绫子 導演 伊藤祐毅 剧本统筹 Cygames 編劇 滝澤直、寺嶋恭平、永井千晶 人物原案 皆葉英夫 人物設定 赤井俊文 機械設定 鷲尾直廣 音樂 植松伸夫、成田勤、西木康智 音樂製作 Cygames 動畫製作 A-1 Pictures 製作 動畫「碧藍幻想...

 

Bahasa Gilan گیلکی Giləki Dituturkan diIran, Provinsi Gilan dan sebagian provinsi Mazandaran dan QazvinWilayahPesisir barat daya Laut KaspiaPenutur2,4 juta (2016) Perincian data penutur Jumlah penutur beserta (jika ada) metode pengambilan, jenis, tanggal, dan tempat.[1] 2.550.000 (bahasa ibu, 2023) Rumpun bahasaIndo-Eropa Indo-IranIranIran BaratIran Barat LautKaspiaGilan DialekGilan Barat Gilan Timur Galesh Kode bahasaISO 639-2[[ISO639-3:{{{iso2}}}|{{{iso2}}}]]ISO 639-...

Huruf Kiril Je Penggunaan Fonetis:[j]Alfabet KirilHuruf SlaviaАА́А̀А̂А̄ӒБВГҐДЂЃЕЕ́ÈЕ̂ЁЄЖЗЗ́ЅИИ́ЍИ̂ЙІЇЈКЛЉМНЊОŌПРСС́ТЋЌУУ́ У̀У̂ӮЎФХЦЧЏШЩЪЫЬЭЮЯHuruf non-SlaviaӐА̊А̃Ӓ̄ӔӘӘ́Ә̃ӚВ̌ҒГ̑Г̣Г̌ҔӺҒ̌ӶД̌Д̣Д̆ӖЕ̄Е̃Ё̄Є̈ӁҖӜҘӞЗ̌З̱З̣ԐԐ̈ӠӢИ̃ҊӤҚӃҠҞҜК̣ԚӅԮԒӍӉҢԨӇҤО́О̀О̆О̂О̃ӦӦ̄ӨӨ̄Ө́Ө̆ӪҨԤР̌ҎҪС̣С̱Т̌Т̣ҬУ̃Ӱ Ӱ́Ӱ̄ӲҮҮ́ҰХ̣...

 

Tex WillerCopertina di un albo stampato della Panini Comics come inserto per i quotidiani Lingua orig.Italiano AutoriGiovanni Luigi Bonelli Aurelio Galleppini (disegnatore) EditoreSergio Bonelli Editore 1ª app.30 settembre 1948 Interpretato daGiuliano Gemma (Tex e il signore degli abissi) Voci orig.Marco Mete (Radiofumetto, 1ª voce) Francesco Pannofino (Radiofumetto, 2ª voce) Caratteristiche immaginarieAlter egoAquila della Notte (nome indiano) SessoMaschio ProfessioneRanger del T...