*ネットワークを利用した攻撃-その1*


ここでは、ネットワークを利用した攻撃とその防御について説明します。
ネットワークでの攻撃は、主に以下の4つに分けられます。

以下、2人の会話をご覧ください。


後輩 せんぱ~い (^ー^*)
先輩 ん、どうした~?
後輩 前にルータとファイアウォールの違いを教えてもらったことがありましたよね?
先輩 うん。
後輩 アクセス制御以外にもネットワークを利用した攻撃を防御する機能があるって聞いたんですけど、そういう機能はファイアウォールも持ってるんですか?
先輩 おぉ、ステートフルインスペクションの話ばっかりで、その話を出すのを忘れてたよ~!
悪い悪い。ヽ(;´▽`)ノ
後輩 えっ、じゃあ実装されてるんですね。
やっぱり、ルータとファイアウォールは全然違うじゃないですか~?
先輩 まぁ、そこを重要視する人にとっては大きな違いになるかもしれないね。
でも、製品によって機能の内容が全然違うから、あんまり初期の機器選定の条件には上がらないんだよ。
後輩ふ~ん、そんなもんですかね~。(´・ω・`)
先輩 しかも、具体的な検出の仕組みは詳しく教えてくれないので、完全に信頼してよいものかどうか判断が難しいし。
後輩 確かに、防ぎ方を教えちゃったら回避する方法も見つかっちゃいますしね。(・ω・)b
で、一般的にはどんな攻撃を防げるんですか?
先輩 うん、でもその前に、ネットワークを利用した攻撃にはどんなものがあるかを説明したほうが良さそうだね。
まず、「ピンポンダッシュ」系。
後輩 ピンポンダッシュ?
小学生の頃にやった、アレですか?
先輩 そう、アレ。
やったことある?
後輩 確か、罰ゲームで一度だけやったことがあります。
一緒にいた友達は楽しそうでしたけど、やってる本人は気分のいいものじゃないですね~。 ┐(-。ー;)┌
先輩 そのとき、家から誰か出てきた?
後輩 確か、その家のお母さんらしき人が出てきましたよ。(´▽`)
ラフな格好だったので、ゴロ寝してワイドショーでも見てたんじゃないでしょうか?
先輩 そうだね。呼び鈴を鳴らしてから外で観察していれば、結構いろんなことが分かる可能性があるね。
このように、相手が生存しているかとか、存在していたらどんな構成か、などを事前に調べる方法が「ピンポンダッシュ」系。
後輩 そっか、もし誰も出て来なければ「誰もいない」っていうことが分かりますね。
まるで、空き巣の手口みたいですけど。(Φ∀Φ)
先輩 そう。例えば「X.X.X.0/24」というネットワークがあったとしたら、とにかく「X.X.X.1」~「X.X.X.254」まで順番にPingを打ってみるんだ。
後輩 う~ん、確かに。
少し時間は掛かりますけど、応答があったIPアドレスだけをピックアップすれば、生存IPアドレスの一覧表が完成しますね。
先輩 これが直接的な攻撃になるわけじゃないけど、より高度な攻撃のための布石になるんだよ。
で、次が「人海攻撃」系。
後輩 「人海」っていうと、数に物を言わせて力技でどうにかする、っていうやつですよね?
ネットワークでも、そういうのがあるんですか?
先輩 それが、あるんですよ~。(θ_θ;)
例えば、強烈なアクセス数でサーバがパンクする、っていうのをたまに聞くだろう?
後輩 はい。チケット予約とか、一気にアクセスが集中するようなサービスで発生しますよね?
先輩 そう。あれは、クライアントからのリクエストがサーバの処理能力を越えた場合に発生するね。
それを故意に発生させて、相手のサービスを停止させるのが「人海攻撃」。
後輩 なるほど~。確かに、数に物を言わせていますね。
でも、個人レベルでそんなに大量のリクエストを発生させることは出来るんでしょうか?
先輩 個人レベルとは限らないけどね。
昔からツールは存在していたんだけど、個人の持っている回線や端末がショボかったから現実には不可能だったんだ。
後輩 そっか。
わたしは最近インターネットを始めた人ですけど、昔は電話でインターネットと繋いでいたんですよね。(^o^)□――□(^o^)
先輩 最近はブロードバンドになってきたので、小さいシステム相手なら個人レベルでも実現可能かもね。
で、次が「なりすまし」系。
後輩 あ、それは聞いたことがあります!(・o・)
別人に見せかけたり、偽装したりするやつですよね?
先輩 そう、これは現実世界でも良く耳にするね。
他人のカードを無断で利用したり、IDやパスワードを盗んで使用するケースが多いかな?
後輩 ネットワークの世界でも、そういうのがあるんですね~。
先輩 送信元IPアドレスを変えるようなオプションは普通のコマンドにも付いているから、割と簡単なんだよ。
で、最後に「死の言葉」系。
後輩 死の言葉?
なんですか、ソレ(?_?)
先輩 う~ん、例えば。。。
耳を貸してみそ?
後輩 えっ、なんでショ?(・・
先輩 ( ̄◇ ̄(ボソボソ。。。)
後輩 ガ━━━( ;゜Д゜)━━━ン!
先輩 こんな感じに、相手の仕様の不備などを突いて攻撃するんだ。
さっきの「人海攻撃」系と違って単発で攻撃できるけど、すぐに修正されるからいつまでも通用するわけじゃない。
後輩 。。。( ;゜Д゜)
先輩 アレッ( ̄ー ̄?)
おーい、聞いてるか~?
後輩 ブツブツ...(-_-;)
ブツブツ...(-_-;)
先輩 や、やべぇ。。。(; ̄Д ̄)
いや、いまのは冗談だから。。。
後輩 ブツブツ...(-_-;)
ブツブツ...(-_-;)
先輩 じゃ、そゆことで。(^o^;;
続きはまた今度ね~!ε≡≡ヘ( ´Д`)ノ
後輩 ブツブツ...(-_-;)
ブツブツ...(-_-;)

以下、「ネットワークを利用した攻撃-その2」につづく。。。

ネットワークセキュリティ関係者の部屋 > ネットワークセキュリティ実践劇場 > ネットワークを利用した攻撃-その1