Skip to main content
QUICK REVIEW

[論文レビュー] Cached and Confused: Web Cache Deception in the Wild

Seyed Ali Mirheidari, Sajjad Arshad|arXiv (Cornell University)|Dec 21, 2019
Spam and Phishing Detection参考文献 19被引用数 4
ひとこと要約

本論文は、実稼働環境におけるWebキャッシュデニアル(WCD)の最初の大規模な実証的調査を提示しており、WCDが公表されてから2年経った現在でも、Alexa Top 5Kに属するハイパフォーマンスサイト340件のうち295件がWCDに対して脆弱であることが明らかになった。この研究では、WCDが個人情報(PII)の漏洩や機密認証トークンの盗難を引き起こし、完全なアカウント乗っ取りを可能にする可能性があることが示され、WCDは個別の誤設定ではなく、オリジンサーバーとキャッシュの間のパスの混乱に起因するシステム的問題であることが明らかになった。

ABSTRACT

Web cache deception (WCD) is an attack proposed in 2017, where an attacker tricks a caching proxy into erroneously storing private information transmitted over the Internet and subsequently gains unauthorized access to that cached data. Due to the widespread use of web caches and, in particular, the use of massive networks of caching proxies deployed by content distribution network (CDN) providers as a critical component of the Internet, WCD puts a substantial population of Internet users at risk. We present the first large-scale study that quantifies the prevalence of WCD in 340 high-profile sites among the Alexa Top 5K. Our analysis reveals WCD vulnerabilities that leak private user data as well as secret authentication and authorization tokens that can be leveraged by an attacker to mount damaging web application attacks. Furthermore, we explore WCD in a scientific framework as an instance of the path confusion class of attacks, and demonstrate that variations on the path confusion technique used make it possible to exploit sites that are otherwise not impacted by the original attack. Our findings show that many popular sites remain vulnerable two years after the public disclosure of WCD. Our empirical experiments with popular CDN providers underline the fact that web caches are not plug & play technologies. In order to mitigate WCD, site operators must adopt a holistic view of their web infrastructure and carefully configure cache settings appropriate for their applications.

研究の動機と目的

  • 高トラフィックのWebサイトにおけるWebキャッシュデニアル(WCD)脆弱性の実世界での広がりを定量化すること。
  • 単なるPII漏洩を超えて、WCDが機密認証および承認トークンの暴露を引き起こすセキュリティインパクトを調査すること。
  • パスの混乱技術が、元のWCDバージョンに脆弱でないサイトをもたらすように拡張できるかを分析すること。
  • CDNプロバイダーのデフォルトキャッシュ設定および対策の有効性を、WCDの防止に向け評価すること。
  • WCDが個々の誤設定ではなく、コンponent間の相互作用に起因するシステム的セキュリティ問題としての本質を強調すること。

提案手法

  • 複数のリクエストパターンを通じたキャッシュ動作の分析により、ライブWebサイトにおけるWCD脆弱性を検出する自動的かつスケーラブルな手法を開発した。
  • パスの混乱技術を用いて、キャッシュがキャッシュ不可能なレスポンスを格納するかどうかをテストした。これは、キャッシュのキー生成ロジックを混乱させるようにURLパスコンポーネントを操作することで実現した。
  • Alexa Top 5Kに属する340のサイトを大規模にスキャンし、実稼働環境におけるWCD脆弱性を同定した。
  • 人気のあるCDNプロバイダーのデフォルトキャッシュ動作と構成メカニズムを実証的に分析し、WCDに対する耐性を評価した。
  • 脆弱なサイトから漏洩したデータ(PIIやセッショントークンなど)を収集・分析し、実世界での影響を評価した。
  • 従来の検出および対策メカニズムを回避できるパスの混乱の変種を調査することで、元のWCDの攻撃表面を拡張した。

実験結果

リサーチクエスチョン

  • RQ1Alexa Top 5Kに属する実世界の高トラフィックWebサイトにおいて、Webキャッシュデニアル(WCD)はどの程度広がっているか?
  • RQ2PIIを超えて、WCDによって漏洩する可能性がある機密データの種別は何か? そして、実際にはどのように悪用可能か?
  • RQ3パスの混乱技術は、元のWCDバージョンに脆弱でないサイトをもたらすように拡張可能か?
  • RQ4WCD脆弱性が公表後も実稼働環境に残っている理由は何か?
  • RQ5CDNプロバイダーのデフォルト設定およびカスタマイズオプションは、WCDリスクをどの程度軽減または悪化させるか?

主な発見

  • Alexa Top 5Kに属するハイパフォーマンスサイト340件のうち295件がWebキャッシュデニアル(WCD)脆弱性を有していた。これは広範な露出状態を示している。
  • WCD脆弱性は、個人情報(PII)だけでなく、機密認証および承認トークンの漏洩を引き起こし、完全なアカウント乗っ取りを可能にした。
  • 初期スキャンから14か月後のフォローアップ測定では、340件のサイトのうち25件のWCD脆弱性が同定された。16件の以前に脆弱だったサイトのうち、12件のみが脆弱性を是正していた。
  • パスの混乱の変種が、元のWCD手法に脆弱でないサイトをもたらすことができることを実証した。これにより攻撃表面が拡大した。
  • CDNプロバイダーのデフォルトキャッシュ動作は、WCDを防止するのに不十分であり、サイト管理者は包括的かつシステムレベルの構成戦略を採用する必要がある。
  • WCD脆弱性の持続は、システム的セキュリティ問題を示している:特定のコンponentが責められるのではなく、オリジンサーバー、プロキシ、キャッシュの間の相互作用が、悪用可能なエッジケースを生み出している。

より良い研究を、今すぐ始めましょう

論文の読解から最終レビューまで、研究時間を劇的に削減しましょう。

クレジットカード登録不要

このレビューはAIが作成し、人間の編集者が確認しました。