Loading article…

コンピュータセキュリティにおけるリレー攻撃(ツーシーフ攻撃とも呼ばれる)[1]は、中間者攻撃やリプレイ攻撃に関連するハッキング技術の一種です。典型的な中間者攻撃では、攻撃者は2者間の通信を傍受して操作します。典型的なリレー攻撃では、攻撃者は2者間の通信を開始し、その後、メッセージを操作したり必ずしも読み取ったりすることなく、単にメッセージを2者間で中継します。
攻撃例
ペギーは、財布の中のスマート カードを使って入室する、セキュリティの高い建物で働いています。彼女が建物のドアに近づくと、建物はスマート カードの存在を検知し、カードがペギーのものであることを証明するゼロ知識パスワードを構成するメッセージの交換を開始します。その後、建物はペギーの入室を許可します。
マロリーは建物に侵入したいと思っています。
- マロリーはスマートカードをシミュレートするデバイスを持って建物に近づき、建物はそれに応答してメッセージの交換を開始します。
- マロリーは、町の別の場所で用事を済ませているペギーを尾行している共犯者のエヴリンにメッセージを転送する。
- Evelyn はメッセージを Peggy のスマート カードに中継し、応答を待ち、その応答を Mallory に転送します。Mallory はそれを建物に中継します。この方法で、Mallory と Evelyn は建物と Peggy のスマート カードの間でメッセージを中継し、建物が Peggy のスマート カードと通信していることに満足するまで続けます。
- 建物が開き、マロリーが入ってくる。
参考文献
外部リンク
- リレー攻撃に関する学術調査
- RFID システムに対するリレー攻撃の詳細な実例
- リレー攻撃のデモンストレーション(および関連ソフトウェアと論文)
- NFC 携帯電話を使用した非接触型トランザクションへの実用的なリレー攻撃
