Upgrade to Pro — share decks privately, control downloads, hide ads and more …

危険な公衆無線LAN(無料Wi-Fi) アカウント乗っ取りの手口 Trusteerでセキュリティ対策を考えよう!

危険な公衆無線LAN(無料Wi-Fi) アカウント乗っ取りの手口 Trusteerでセキュリティ対策を考えよう!

2022年12月14日にconnpassで開催されたTechDojoの資料です。

公衆無線LANは便利ですが、悪意のあるアクセスポイントをつかんでしまうと通信データの盗聴やアカウント情報が盗まれる危険があります。

このセミナーでは悪意のあるWi-Fiアクセスポイントを利用してしまった場合に、どのようにID/PWが盗まれるのか、その様子をお見せします。
また後半ではIBMセキュリティ製品のTrusteerを使ったセキュリティ対策についてご紹介いたします。

Noriko Miyazaki

December 16, 2022
Tweet

More Decks by Noriko Miyazaki

Other Decks in Technology

Transcript

  1. 途中退出される場合も アンケートへのご回答をお願いいたします。 ※ slido.comで #dojo20221214 を検索 Agenda 1. 危ない公衆無線LAN(無料Wi-Fi)について 2.

    アカウントが盗まれる手口を見てみよう 3. Trusteerを使ったセキュリティ対策 4. Closing: アンケートのお願い 
  2. 8J'J઀ଓͷ࢓૊Έ (MPCBM.BSLFUT $MPVE1MBUGPSN4BMFT˜*#.$PSQPSBUJPO  Web Wi-Fi ルーター PC/Mobile 端末 ユーザー

    環境 デバイス MACアドレスと Handshake情報 参照:https://milestone-of-se.nesuke.com/nw-advanced/nw-security/krack/
  3. )BTI$BUͱύεϫʔυΫϥοΩϯά (MPCBM.BSLFUT $MPVE1MBUGPSN4BMFT˜*#.$PSQPSBUJPO  参照:https://hashcat.net/ 暗号化された パスワード HashCat 辞書攻撃 Brute

    Force攻撃 パスワード CLIベースのパスワードクラッキングツールとしてCPU/GPUを利用して 以下のような複数のアルゴリズムで暗号化されたパスワードを取り出す事が 可能です。 •MD4 •MD5 •SHA1 •SHA2-224 •SHA2-256 •SHA2-384 •SHA2-512 •SHA3-224 •SHA3-256 •SHA3-384 •SHA3-512
  4. .BOJOUIF.JEEMFʢ.*5.ʣ߈ܸͱ͸ʁ (MPCBM.BSLFUT $MPVE1MBUGPSN4BMFT˜*#.$PSQPSBUJPO  ユーザー ハッカー ネットワーク通信 Webアプリ・システム 情報偵察・悪意のあるスクリプト ・偽アプリ・システム

    ユーザーとアプリの間での通信の偵察から始まる攻撃。 主な手口: • パケットスニッフィング • パケットインジェクション • セッションハイジャック • SSL接続ストリッピング 主な攻撃: • 悪意のあるアクセスポイント • なりすまししたARPやDNS 参照:https://www.rapid7.com/fundamentals/man-in-the-middle-attacks/
  5. ࠓճͷ߈ܸͷ࢓૊Έ (MPCBM.BSLFUT $MPVE1MBUGPSN4BMFT˜*#.$PSQPSBUJPO  Web Wi-Fi ルーター PC/Mobile 端末 ウェブサイト

    ユーザー 環境 Wi-Fi Pineapple Wi-Fi パスワード Evil Twin Wi-Fi デバイス MACアドレスと Handshake情報 ハッカー 環境 偽サイト 盗んだデバイス MACアドレスと Handshake情報 HashCat
  6. 5SVTUFFSͷ࢓૊Έ (MPCBM.BSLFUT $MPVE1MBUGPSN4BMFT˜*#.$PSQPSBUJPO  ユーザー アプリ スキャナー リスク分析システム テレメトリー 過去の

    ユーザー行動 ボット行動 ログイン情報 パスワード、多段階認証など OS、デバイス、ブラウザーなど ログイン時間、アクセス権限 操作速度、入力時間など
  7. 5SVTUCPBSEͷ঺հ (MPCBM.BSLFUT $MPVE1MBUGPSN4BMFT˜*#.$PSQPSBUJPO  5SVTUFFS 1JOQPJOUͳͲͷ5SVTUFFS੡඼ʹ࢖͑ΔΤϯυϢʔβʔͷΞΧ΢ϯτத৺ ʹσʔλΛϏδϡΞϧԽͨ͠6* アカウントID (エンドユーザーのPUIDまたは暗 号化されたIDで全ての情報が結び

    付けられている) ユーザーセッション情報 (各アプリに対してお客様とTrusteerを 結び付けるアクセスID) デバイス・接続 (デバイス・接続を特定するデータ) アクティビティ (Trusteerのリスク分析アルゴリズム 結果によって発生されなかったイベントで さらなる調査またはUBAに繋がる痕跡) アラート (Trusteerのリスク分析アルゴリズム 結果によって発生されたお客様から アクションが必要な疑わしい行動)