Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
ハッキングの気持ち
Search
masayanakajima
August 05, 2018
0
210
ハッキングの気持ち
masayanakajima
August 05, 2018
Tweet
Share
Featured
See All Featured
[Rails World 2023 - Day 1 Closing Keynote] - The Magic of Rails
eileencodes
1
1.3k
Raft: Consensus for Rubyists
vanstee
132
6.2k
The Cost Of JavaScript in 2023
addyosmani
14
3.8k
How to Ace a Technical Interview
jacobian
272
22k
Making Projects Easy
brettharned
108
5.5k
A better future with KSS
kneath
231
16k
10 Git Anti Patterns You Should be Aware of
lemiorhan
646
57k
Faster Mobile Websites
deanohume
297
30k
Statistics for Hackers
jakevdp
789
220k
How To Stay Up To Date on Web Technology
chriscoyier
782
250k
Exploring the Power of Turbo Streams & Action Cable | RailsConf2023
kevinliebholz
1
3.4k
Making the Leap to Tech Lead
cromwellryan
123
8.5k
Transcript
なんでも LT 大会第二弾 ハッキングの気持ち
自己紹介 発表者 : まさ (@masa_ya_sama) • 大学院生 ( 専門 =
数学 ) • ゲームからプログラミングを始める • 情報処理安全確保支援士資格の勉強中
2008 ブラッディマンデイ ( ドラマ )
中間者攻撃
中間者攻撃 ARP ARP キャッシュポイズニ キャッシュポイズニング ング
ARP(Address Resolution Protocol) • MAC アドレスと IP アドレスを対応付け IP アドレス
= 名前 MAC アドレス = 電話番号
1. ARP リクエスト 私は IP:192.168.0.1 の MAC:aa:bb:cc:dd:ee:ff です! IP:192.168.0.2 はいませんか!
LAN 全体 IP: 192.168.0.1
2. ARP リプライ はい!僕が IP:192.168.56.0.2 です! MAC:11:22:33:44:55:66 です よろしく!
〜 通信開始 〜
ARP キャッシュテーブル • 過去に通信した相手の IP と MAC を記憶する。 メモっとこ
2. ARP リプライ はい!僕が IP:192.168.56.0.2 です! MAC:11:22:33:44:55:66 です よろしく!
ARP リプライをもとに キャッシュを作成 メモっとこ ARP キャッシュテーブル
ちょっと待てよ‥‥
“ ニセ”の ARP リプライ 僕が IP:192.168.56.0.2 です。 MAC は 12:34:56:78:9a:bc
です。 よろしく IP :192.168.0.3 MAC :12:34:56:78:9a:bc
ARP キャッシュポイズニング メモっとこ ARP キャッシュテーブル
中間者攻撃 ARP ARP キャッシュポイズニ キャッシュポイズニング ング
MAC アドレスと IP アドレスを もってるならどれにも有効!
ということは‥‥
中間者攻撃
スマホ、ルータにも応用できる!
対策 • http のウェブサイトとは通信しない (https で通信する ) • 信頼できる
LAN 環境で通信する
自己紹介 発表者 : まさ (@masa_ya_sama) • ブログで ARP キャッシュポイズニングツール の作り方解説(
C 言語)よかったらぜひ見て ね!