
Typhoid アドウェアは、中間者攻撃を使用して、ユーザーがWi-Fi ホットスポットなどの公共ネットワークを使用しているときにアクセスした Web ページに広告を挿入するコンピューター セキュリティの 脅威の一種です。カルガリー大学の研究者がこの問題を特定しましたが、影響を受けるコンピューターに広告を表示するためにアドウェアがインストールされている必要はありません。研究者は、この脅威はまだ確認されていないと述べましたが、そのメカニズムと潜在的な対策について説明しました。[1] [2]
説明
この脅威が機能する環境は、ワイヤレスインターネットカフェやその他のWi-Fiホットスポットなど、暗号化されていないワイヤレス接続のエリアです。 Typhoidアドウェアは、ラップトップを騙してワイヤレスプロバイダーとして認識させ、コンピューターと実際のプロバイダー間のワイヤレス接続のルートに自身を挿入します。その後、アドウェアは、ブラウジングセッション中にコンピューターに表示されるさまざまな広告をデータストリームに挿入する場合があります。このようにして、たとえばYouTubeからのビデオストリームさえも変更される可能性があります。さらに、アドウェアは感染したコンピューターから実行される可能性があり、その所有者は症状に気付かないかもしれませんが、近隣のコンピューターに影響を与えます。後者の特殊性から、このアドウェアは、症状を経験しなかったが感染を広めた最初の特定された人物であるTyphoid Mary(メアリー・マロン)になぞらえて名付けられました。[1] [3]同時に、影響を受けたコンピューターでウイルス対策ソフトウェアを実行しても、アドウェアがインストールされていないため役に立ちません。
実装された概念実証は、2010年3月にダニエル・メディロス・ヌネス・デ・カストロ、エリック・リン、ジョン・エイコック、ミーア・ワンによって書かれた記事で説明されました。[3]
チフスアドウェアはよく知られている中間者攻撃の変種ですが、研究者らは、ビデオコンテンツの保護や、十分に監視されていない公衆無線インターネットアクセスの利用可能性の増加など、いくつかの新たな重要な問題を指摘しています。[3] [4]
研究者によると、迷惑な広告は数ある脅威のうちの1つに過ぎない。例えば、一見信頼できるソースから来たように見える不正なウイルス対策ソフトウェアの宣伝などから深刻な危険が生じる可能性がある。[1]
防御
提案される対策は次のとおりです。
- ネットワーク管理者によるARPスプーフィング、不正DHCPサーバー、その他のネットワーク内の「中間者」攻撃の検出に対するさまざまなアプローチ [3]
- コンテンツ変更の検出[3]
- タイミング異常の検出[3]
- 暗号化された接続を使用する ( Web 閲覧にHTTPS を使用するなど) 。暗号化によりMITM 攻撃が成功することが防止されます。一般的な Web ブラウザでは、感染したコンピュータ上のアドウェアが暗号化されたトラフィックを感染していない被害者への転送中に変更した場合、セキュリティ警告が表示されます。Web サイトは HTTPS にアップグレードする傾向が高まっており、2019 年現在、再帰 DNSなど、他の種類のインターネット トラフィックを暗号化する新しい方法があります。
これらのアプローチはすべて、以前に他の文脈で研究されてきました。[3]
参照
参考文献
- ^ abc 「チフスアドウェアは流行するのか?」
- ^ Typhoid アドウェアにご注意ください
- ^ abcdefg 「チフスアドウェア」
- ^ 「ワイヤレス ネットワークの新たな脅威: Typhoid アドウェア」。2010 年 6 月 1 日時点のオリジナルよりアーカイブ。
