コンピュータサイエンスにおけるスクワッティング攻撃は、共有同期オブジェクトを望ましくない、または予期しない方法で使用してプログラムが別のプログラムに干渉するDoS攻撃の一種です。 [1]
この攻撃は、プロセス間同期メカニズムとして名前付きオブジェクトを提供するMicrosoft Windowsオペレーティング システムで知られています。名前付きオブジェクトを使用すると、プロセスは名前を指定するだけで、同期オブジェクトを共有リソースとして開くことができます。後続のプロセスは同じ名前を使用してそのリソースを開き、最初のプロセスと同期する方法を持つことができます。スクワッティング攻撃は、正当なプログラムがリソースに対して厳格なセキュリティ ルールを適用しない場合、任意のセキュリティ コンテキストのプロセスがリソースにアクセスして最終的にシステムを制御できるため可能です。[2]
たとえば、Microsoft Windows マシンにインストールされているウイルス対策ソフトウェアを考えてみましょう。このソリューションは 2 つの部分から構成されています。 [3]開かれたすべてのファイルを監視してスキャンするサービスと、ユーザーの要求に応じてファイル システムをスキャンする手動スキャナです。通常の状況では、サービスはシステムをときどきスキャンする必要があります。ただし、ユーザーが手動スキャンを要求した場合、サービスは一時的に停止して手動スキャナを動作させる必要があります。そうしないと、すべてのファイルが手動スキャナとサービスによって 2 回スキャンされることになります。この問題を解決するために、ベンダーはイベント ベースの同期メカニズムを実装することを選択します。このメカニズムでは、サービスは名前付きイベントを開いたままにして、ファイルが開かれるたびにチェックします。イベントが設定されていない場合はファイルがスキャンされ、設定されていない場合は無視されます。手動スキャナは、動作するために、名前付きイベントを開き、スキャン前にイベントを設定し (サービスを無効にします)、ファイル システムをスキャンして、終了したらイベントをリセットします。この設計は、悪意のあるプログラムが名前付きイベントを設定してサービスを完全に無効にできるため、スクワッティング攻撃を受けやすいです。
注記
- ^ Zhang, Junfeng (2006-04-23). 「プライベートオブジェクト名前空間」. 2007-05-15閲覧。
- ^ Farkas, Shawn (2005-04-28). 「Whidbey のセキュリティ オフ モデル」。2007-05-15閲覧。
- ^ この例は単なる説明です。正しく動作するには、ドライバーなどの追加コンポーネントが必要になる場合があります。
参考文献
- Russinovich, Mark (2007-02-12) 「PsExec、ユーザー アカウント制御、およびセキュリティ境界」 。 2007-05-15に取得。
- 「オブジェクト名」。Microsoft Developer Network。2007年 5 月 15 日取得。
