Loading article…
Snarfは、コンピュータプログラマーやUNIXコミュニティが使用する用語で、ネットワーク経由でファイルやデータをコピーすることを意味します。目的を問わず、専門的な意味としては、適切な許可なしにデータにアクセスするという意味もあります。[1]また、コマンドラインツールを使用して、ユーザーの介入なしにHTTP、gopher、finger、FTPプロトコルを介してファイルを転送することや、キャッシュされたデータへの書き込みを監視することで マルチプロセッシングコンピュータアーキテクチャでキャッシュの一貫性を実現する方法も指します。
例
スナーフの例として、Evil twin 攻撃があります。これは、AirSnarf [2]などのソフトウェアを実行する単純なシェル スクリプトを使用して、キャプティブ ポータルを備えたワイヤレス ホットスポットを作成します。スナーフ アクセス ポイントに関連付けられたワイヤレス クライアントは、IP、DNS、ゲートウェイを受信し、完全に正常に見えます。ユーザーの DNS クエリはすべて、DNS 設定に関係なく、攻撃者のIP 番号に解決されるため、ユーザーがアクセスしようとする Web サイトには、ユーザー名とパスワードを要求するスナーフの「スプラッシュ ページ」が表示されます。疑いを持たないユーザーが入力したユーザー名とパスワードは、root@localhost にメールで送信されます。これが機能する理由は次のとおりです。
- 正当なアクセスポイントは、不正なアクセスポイントによって偽装されたり、妨害されたりする可能性がある。
- アクセスポイントの信頼性を検証する手段を持たないユーザーは、ホットスポットの認証情報を求められた場合、それを提供するだろう。
参照
参考文献
- ^ “snarf”. catb.org . 2020年11月8日閲覧。
- ^ Potter, Bruce G. (1996-10-16). 「Airsnarf - 不正 AP セットアップ ユーティリティ」. The Shmoo Group . p. 1. 2012-11-03取得。Airsnarf
は、不正 AP が公衆無線ホットスポットからユーザー名とパスワードを盗む方法を示すために設計された、単純な不正無線アクセス ポイント セットアップ ユーティリティです。Airsnarf は、競合 AP からの DNS および HTTP リダイレクトでユーザーを混乱させることによりユーザー名とパスワードを盗むという、公衆 802.11b ホットスポットの固有の脆弱性を示すために開発およびリリースされました。
外部リンク
- エアスナーフ攻撃
- ウィクショナリー「スナーフ」
