見えるセキュリティ
中間者攻撃の基本
MITM BASICS
この概念とは?
中間者攻撃(MITM)とは、通信する2者の間にAttackerが入り、双方の通信を中継しながら、通信内容の取得や改ざん、通信相手へのなりすましなどを狙う攻撃です。ClientとServerは直接通信しているつもりでも、実際にはAttackerがそれぞれの通信相手として振る舞い、データを受け取ってから相手へ転送する場合があります。
中間者攻撃の特徴は、Attackerが通信をただ観測するだけではなく、ClientとServerの間で通信を受け取り、相手になりすまして中継できる点です。通信相手の認証や通信内容の保護が十分でなければ、2者はAttackerを介していることに気付かないまま通信を続ける可能性があります。
- THEME
- network
- KIND
- attack
- REVIEW
- self-reviewed ·
Attackerによる介入を受けず、Clientが送ったデータがServerへ届く流れ
まず、Attackerが介在していない通信を確認します。Clientが送った内容が、そのままServerへ届く基本的な流れを追います。
- 現在のSTEP
Client
データをServerへ送る
持ち物
- nickname=Blue
Server
Clientからのデータを受け取る
持ち物
—
1. Clientがデータを作る
ClientはServerへ送るデータを用意します。ここでは例として、プロフィールの表示名をBlueへ変更するデータを送ります。
STEP 1 / 3: Clientがデータを作る
この概念の要点
要点
通常の通信では送信したデータが相手へ届く
Attackerが通信へ介在していない今回の例では、Clientが送ったnickname=BlueがServerへ届き、その内容が処理されます。
要点
中間者攻撃ではこの経路に第三者が入る
次のLensでは、ClientとServerが直接通信しているつもりでも、その間でAttackerが通信を受け取って中継する場合を確認します。
理解確認
参考資料
- RFCRFC 4949: Internet Security Glossary, Version 2
RFC 4949中間者攻撃の定義と、通信する2者の間で攻撃者が中継・なりすます基本モデル