マン・イン・ザ・ミドル攻撃への対処法

ページ名:マン_イン_ザ_ミドル攻撃への対処法

インターネット・セキュリティにおける中間者攻撃(MTM)という用語は、攻撃者が被害者と独立した接続を行い、被害者間でメッセージを中継することで、実際には攻撃者が会話全体をコントロールしているにもかかわらず、被害者同士がプライベートな接続を介して直接会話しているかのように思わせる、能動的な盗聴の一形態である。例えば、暗号化されていないWi-Fiワイヤレス・アクセス・ポイントの受信範囲内にいる攻撃者は、中間者(man-in-the-middle)として自分自身を挿入することができる。この攻撃にはどのようなものがあり、どのように対処すればよいのか、この記事を読んでいただければご理解いただけるでしょう。

方法1

仮想プライベート・ネットワーク(VPN)

  1. VPNを利用するには、まずリモートVPNサーバーをセットアップし、設定する必要があります。自分で設定することもできますし、信頼できるVPNサービスを利用することもできます。
  2. スタートアップメニューから「コントロールパネル」をクリックします。
  3. コントロールパネルで「ネットワークとインターネット」を選択します。
  4. ネットワークと共有センター」をクリックします。
  5. 新しい接続またはネットワークのセットアップ」をクリックする。
  6. 新しい接続またはネットワークのセットアップ」ダイアログで、「職場に接続する」を選択し、「次へ」を押します。
  7. 職場への接続」ダイアログで、「インターネット接続を使用する(VPN)」をクリックします。
  8. VPNサーバーのIPアドレスを入力し、「次へ」を押します。
  9. ユーザー名とパスワードを入力し、「作成」を押す。
  10. 今すぐ接続 "をクリックします。
方法2

データ暗号化機能付きプロキシサーバー

  1. 信頼できるプロキシサーバーを利用し、プロキシとの間の通信を暗号化します。Hide My IP などのプライバシー ソフトウェアには、プロキシ サーバーと暗号化オプションを提供するものがあります。 これをダウンロードします。
  2. インストールを実行します。完了したら、ダブルクリックしてプログラムを起動します。
  3. メイン インターフェイスで、[詳細設定...] をクリックします。
  4. 詳細設定とオプション」ダイアログで、「SSLで接続を暗号化する」オプションをチェックします。これは、https接続と同じように、訪問先サイトへのデータ・トラフィックが常に暗号化されることを意味します。
  5. 接続したいサーバーを選択し、「Hide My IP」を押します。
方法3

セキュアシェル (SSH)

  1. からBitvise SSH Clientをダウンロードします。 インストール後、ショートカットをダブルクリックしてプログラムを起動します。
  2. メインインターフェイスの "Services "タブを選択し、SOCKS/HTTP Proxy Forwardingセクションで、Enable forwarding featureにチェックを入れ、Listen InterfaceのIPアドレス、127.0.0.1、つまりlocalhostを記入します。Listen Portは1から65535までの任意の番号を指定できますが、ウェルノウンポートとの競合を避けるため、ここでは1024から65535までのポート番号を推奨します。
  3. Login "タブに切り替える。リモートサーバーと自分のアカウントの情報を入力し、下の「ログイン」ボタンをクリックします。
  4. 初めてサーバーに接続する場合、リモートサーバーの MD5 フィンガープリントを含むダイアログがポップアップ表示されます。SSHサーバーの本当の身元を認証するために、フィンガープリントを注意深くチェックする必要があります。
  5. ブラウザ(例えばFirefox)を開く。メニューを開き、"オプション "をクリックする。
  6. オプション "ダイアログで "詳細設定 "を選択する。ネットワーク "タブをクリックし、"設定... "をクリックする。
  7. 接続設定 "ダイアログで、"手動プロキシ設定 "オプションを選択する。プロキシタイプ "SOCKS v5 "を選択し、プロキシサーバーのIPアドレスとポート番号を入力し、"OK "を押す。同じコンピュータでBitvise SSHクライアントを使用してSOCKSプロキシ転送を実行しているため、IPアドレスは127.0.0.1またはlocalhost、ポート番号は2で設定したものと同じでなければなりません。
この記事は CC BY-NC-SA で公開されている " How to Deal with a Man in the Middle Attack" を改変して作成しました。特に断りのない限り、CC BY-NC-SAの下で利用可能です。

シェアボタン: このページをSNSに投稿するのに便利です。

コメント

返信元返信をやめる

※ 悪質なユーザーの書き込みは制限します。

最新を表示する

NG表示方式

NGID一覧