基礎web spoofing講座

written by ipusiron(1999,11,2)


■web spoofing って何?

 web spoofing とは、ある web サーバを装い、似通った偽物の web サーバを構築し、この偽物の web サーバを本物と思いこませ、アクセスするようにしむけ、web サーバにアクセスするユーザに対し、嘘の情報を流したり、ユーザの個人情報を入手したりします。

■web spoofing で何を企んでるの?

 web spoofing は次のいずれかを企んで行います。1 つは嘘の情報を流し本当の web サーバを保有する会社を混乱させます。もう1つは本物の web サーバだと思い込んでアクセスするユーザに様々なボタンを押させたり情報を入力させたりします。例えば、ユーザのクレジットカードナンバーを入力させ盗んだり、トロイの木馬やウイルス等をダウンロードさせたりします。これらは SSL だから安全というわけではありません。SSL で接続する際に CA で本当の web サーバであることの認証された場合は安全であるといえます。

■どうして偽物の web サーバを本当と思わされてしまうの?

 web spoofing は特に高度な技術を使っているのではなく、通常の日常生活の中にある詐欺行為の様なものです。そういった点でソーシャルエンジニアリングやリバースソーシャルエンジニアリング に近いとも言えます。以下の様な方法で偽物の web サーバを本物の web サーバと思いこませます。

 例えば、以下の方法があります。

 このような偽りの web サーバやこれらの構築をサポートするシステムまでもが既に存在しています。

■web spoofing を見破るには?

 日頃から (日常生活同様に) web サーバにアクセスする時にだまされないような注意が必要である。 web サーバのページを見た感じだけで信用してしまうのは危険な習慣です。

 URL を手入力する場合は比較的安全でしょうが (勿論 DNS spoofing されていると無意味です)、コピーペーストする場合やリンクボタンを押してアクセスする場合は URL を確認する習慣が必要です。

 特にカードナンバーを入力する際は SSL で接続された後、認証を受けた会社の情報を確認する習慣が必要です。


■関連リンク・参考文献

そろそろ結婚適齢期??? 生命保険の切り替えはココ 海外旅行保険の加入はコチラ!
[PR] | RMT葬式 費用高崎浦安大井町新越谷中国SEO対策消費者金融車 買取テンプレート沖縄旅行免許合宿二輪引越しプレゼントゴルフ会員権留学レーシックマッサージFXアフィリエイトFXホームページ制作デイトレード海外現地情報ハワイ旅行タイバンコクハワイ レンタカーベスト ハワイ ホテル レーツバリ島Hawaii hotelsHawaii Activitiesbhhrハワイホテルテキスト広告
【運営会社「パラダイムシフト」サービス】 ハワイ現地オプショナルツアーリラックマ) - ビジネスクラス航空券 - 格安航空券(1) - 格安航空券(2) - 海外ホテル - 韓国旅行 - タイムシェア - ホテル 予約
無料ホームページ - 携帯ホームページ - 無料ホームページ作成 - レンタルサーバー - ブログ - ヴィラ - ハワイ コンドミニアム - バリ島 ホテル - プーケット ホテル - タイムセル - 口コミ - 格安国際電話 - ホノルルマラソン - サイトパトロール - 誹謗中傷 - 宿泊料金比較 - 口コミ