ファーミング[a]は、被害者のコンピュータに悪意のあるプログラムをインストールしてウェブサイトのトラフィックを別の偽のサイトにリダイレクトし、そのサイトにアクセスしようとするサイバー攻撃です。 [要出典]ファーミングは、被害者のコンピュータのホスト ファイルを変更するか、DNS サーバーソフトウェアの脆弱性を悪用することで実行できます。DNS サーバーは、インターネット名を実際のIP アドレスに解決する役割を担うコンピュータです。侵害された DNS サーバーは、 「ポイズニング」と呼ばれることもあります。ファーミングでは、企業のビジネス サーバーではなく、顧客の自宅のコンピュータを変更するなど、保護されていないアクセスを使用してコンピュータをターゲットにする必要があります。[要出典]
「ファーミング」という用語は、 「ファーミング」と「フィッシング」という言葉に基づく造語です。フィッシングは、ユーザー名やパスワードなどのアクセス資格情報を取得するためのソーシャルエンジニアリング攻撃の一種です。近年、ファーミングとフィッシングの両方が、オンライン個人情報窃盗のための情報入手に使用されています。ファーミングは、 eコマースやオンラインバンキングのウェブサイトをホストする企業にとって大きな懸念事項となっています。この深刻な脅威から保護するには、アンチファーミングと呼ばれる高度な対策が必要です。ウイルス対策ソフトウェアやスパイウェア除去ソフトウェアでは、ファーミングから保護することはできません。
家庭や職場でのファーミングの脆弱性
悪意のあるドメイン名解決は、名前検索による多数の信頼されたノードの侵害から発生する可能性がありますが、最も脆弱な侵害ポイントはインターネットの末端付近にあります。たとえば、デスクトップ コンピューターのhosts ファイル内の誤ったエントリは、独自のローカル名と IP アドレスのマッピングを使用して名前検索を回避しますが、マルウェアの一般的なターゲットです。書き換えられると、機密性の高い Web サイトへの正当な要求が、ユーザーを不正なコピーに誘導する可能性があります。デスクトップやラップトップなどのパーソナル コンピューターは、ほとんどのインターネット サーバーよりも管理が不十分なため、ファーミングのターゲットになりやすいことがよくあります。
ホストファイル攻撃よりも心配なのは、ローカルネットワークルーターの侵害です。ほとんどのルーターは、クライアントがネットワークに参加するときに信頼できる DNS を指定するため、ここでの誤った情報はLAN全体の検索を台無しにします。ホストファイルの書き換えとは異なり、ローカルルーターの侵害は検出が困難です。ルーターは、既存の設定の誤った構成と、組み込みソフトウェア(ファームウェアとも呼ばれる) の全面的な書き換えの 2 つの方法で不正な DNS 情報を渡す可能性があります。多くのルーターでは、管理者が上流ノード ( ISPなど) によって提案された DNS の代わりに特定の信頼できる DNS を指定できます。攻撃者は、正当な DNS サーバーの代わりに自分の管理下にある DNS サーバーを指定できます。その後のすべての解決は、不正なサーバーを経由することになります。
あるいは、多くのルーターにはファームウェア(デバイスのより複雑なサービスを実行する内部ソフトウェア)を置き換える機能があります。デスクトップ システムのマルウェアと同様に、ファームウェアの置き換えを検出するのは非常に困難です。ステルス実装では、製造元のファームウェアと同じように動作するように見えます。管理ページは同じに見え、設定は正しいように見えます。このアプローチが適切に実行されれば、デバイスが管理者の意図どおりに構成されているように見えても、実際にはバックグラウンドで DNS トラフィックをリダイレクトしている場合、ネットワーク管理者が再構成を発見するのは困難になる可能性があります。ファーミングは、悪意のあるファームウェアが仕掛ける可能性のある多くの攻撃の 1 つにすぎません。他の攻撃には、盗聴、アクティブな中間者攻撃、トラフィック ロギングなどがあります。誤った構成と同様に、LAN 全体がこれらのアクションの対象となります。
ファーミングのこうしたアプローチは、それ自体では学術的な関心事でしかありません。しかし、消費者向けワイヤレス ルーターの普及は、大きな脆弱性をもたらします。これらのデバイスのほとんどでは、ワイヤレスで管理アクセスが可能です。さらに、これらのルーターはデフォルト設定で動作することが多いため、管理パスワードは変更されないのが一般的です。変更された場合でも、ほとんどの消費者向けルーターでは不正なログイン試行に対する時間ペナルティが導入されていないため、辞書攻撃によってすぐに推測されるものが多くあります。管理アクセスが許可されると、ファームウェア自体を含むルーターのすべての設定が変更される可能性があります。これらの攻撃は、自宅や小規模オフィスの外、インターネットの外で発生するため、追跡が困難です。
ファーミングの例
2005 年 1 月 15 日、ニューヨークの大手 ISP Panixのドメイン名がハイジャックされ、オーストラリアの Web サイトを指すようになりました。金銭的損失は報告されていません。ドメインはその後 1 月 17 日に復旧され、ICANNの調査ではMelbourne IT (現在は「Arq Group」として知られています) が「ICANN のレジストラ間移転ポリシーに従って登録者から明示的な許可を得なかった結果」として責任を問われています。[1]
2007 年 2 月、米国、ヨーロッパ、アジアの少なくとも 50 社の金融会社がファーミング攻撃を受けました。攻撃者は、標的の金融会社ごとに同様のページを作成しましたが、これには時間と労力がかかりました。被害者は、悪意のあるコードのある特定の Web サイトをクリックしました。この Web サイトは、消費者のコンピューターにトロイの木馬をダウンロードさせました。その後、標的の金融会社からのログイン情報が収集されました。影響を受けた個人の数は不明ですが、この事件は 3 日間続きました。[2]
2008年1月、シマンテックはメキシコの銀行を標的としたドライブバイファーミング事件を報告した。この事件では、正規のスペイン語グリーティングカード会社からのメールを受信した後に、顧客の自宅ルーターのDNS設定が変更された。[3]
防御
ファーミングに対抗する従来の方法には、サーバー側ソフトウェア、DNS 保護、ツールバーなどのWeb ブラウザーアドインなどがあります。サーバー側ソフトウェアは通常、企業が社内またはプライベートの Web ベース システムを使用する顧客や従業員をファーミングやフィッシングから保護するために使用されます。一方、ブラウザー アドインを使用すると、個々のユーザーがフィッシングから身を守ることができます。DNS 保護メカニズムは、特定のDNSサーバーがハッキングされ、ファーミング攻撃の助長要因になることを防ぐのに役立ちます。スパムフィルターは通常、ユーザーにファーミングからの保護を提供しません。
現在、ファーミングを防ぐ最も効率的な方法は、エンドユーザーが銀行や税務などのプライバシーに敏感なサイトにアクセスする際に安全なウェブ接続( HTTPS )を使用していることを確認し、信頼できるソースから発行された有効な公開鍵証明書のみを受け入れることです。不明な組織からの証明書や期限切れの証明書は、重要なビジネスでは必ずしも受け入れるべきではありません。いわゆるアクティブクッキー[4]は、サーバー側の検出ツールを提供します。
法律もファーミング対策において重要な役割を果たします。2005 年 3 月、米国上院議員 パトリック リーヒ(民主党、バーモント州) は、フィッシング攻撃を実行し、フィッシングやファーミングなどのオンライン詐欺で得た情報を使用して個人情報窃盗などの犯罪を犯す個人に 5 年の懲役刑および/または罰金を科すことを提案する法案である2005 年フィッシング対策法案を提出しました。
消費者向けルーターやワイヤレス アクセス ポイントを使用する家庭ユーザーにとって、おそらく最も効果的な防御策は、ルーターのパスワードをデフォルト以外のものに変更し、辞書攻撃を受けにくいパスワードに置き換えることです。
この用語の使用をめぐる論争
「ファーミング」という用語は、この分野で議論を呼んでいる。フィッシング対策ワーキンググループが主催した会議で、フィリップ・ハラム・ベーカー氏は、この用語を「銀行に新しいセキュリティサービスを購入するよう説得するためのマーケティング 用語」だと非難した。
参照
注記
- ^ 「pharming」という単語は「farm-ing」と発音されます。
参考文献
- ^ 「ICANN の調査でメルボルン IT がハイジャックの責任を問われる」シドニー・モーニング・ヘラルド2005 年 3 月 16 日。
- ^ 「ファーミング攻撃、世界中の銀行顧客を標的に」PCWorld 2007年2月22日2020年7月24日閲覧。
- ^ Messmer, Ellen (2008 年 1 月 22 日)。「ドライブバイファーミング」の初の事例が実環境で確認される。Network World。
- ^ 「ブラウザ認証のためのアクティブ Cookie」(PDF)。2006 年 12 月 17 日時点のオリジナル(PDF)からアーカイブ。2006年12 月 3 日閲覧。
- 出典
- 「セキュリティ: フィッシングとファーミング」。Windows IT Pro Magazine。2005 年 6 月 22 日。2005 年 8 月 11 日時点のオリジナルからアーカイブ。
- 「フィッシング詐欺やファーミング詐欺を阻止するにはどうすればよいか?」CSO Magazine、2005 年 7 月 20 日。2005 年 11 月 24 日時点のオリジナルよりアーカイブ。
外部リンク
- フィッシングの後は?ファーミング!
