Skip to main content
QUICK REVIEW

[論文レビュー] Owning Your Home Network: Router Security Revisited

Marcus Niemietz, Joerg Schwenk|arXiv (Cornell University)|Jun 12, 2015
Web Application Security Vulnerabilities参考文献 12被引用数 10
ひとこと要約

本論文は、10の主要なメーカーが製造するコンsumer用DSLルーターのWebベース管理インターフェースのセキュリティを調査する。主なXSSおよびUIレッドレッジング攻撃を活用することで、著者らは、全テスト対象ルーターがリモートでの完全な改ざんにさらされうることを実証した。これは、ネットワーク設定の完全な制御を可能にし、スケーラブルな攻撃を可能にする高速なファンプティング技術を用いて実現された。また、ルーター管理インターフェースを強化する実用的な対策も提案している。

ABSTRACT

In this paper we investigate the Web interfaces of several DSL home routers that can be used to manage their settings via a Web browser. Our goal is to change these settings by using primary XSS and UI redressing attacks. This study evaluates routers from 10 different manufacturers (TP-Link, Netgear, Huawei, D-Link, Linksys, LogiLink, Belkin, Buffalo, Fritz!Box, and Asus). We were able to circumvent the security of all of them. To demonstrate how all devices are able to be attacked, we show how to do fast fingerprinting attacks. Furthermore, we provide countermeasures to make administration interfaces and therefore the use of routers more secure.

研究の動機と目的

  • コンシューマー用DSLルーターのWebベースの設定インターフェースのセキュリティを評価すること。
  • ルーター管理パネルにおけるクライアント側の脆弱性、たとえばXSSやUIレッドレッジングを特定・利用すること。
  • 主なメーカーの全テスト対象ルーターが、自動攻撃によってリモートで改ざん可能であることを実証すること。
  • スケーラブルな自動ファンプティング技術を開発し、複数のメーカーにまたがる脆弱なルーター モデルを特定すること。
  • ルーター管理インターフェースのセキュリティを著しく向上させる、実行可能な対策を提示すること。

提案手法

  • TP-Link、Netgear、Huawei、D-Link、Linksys、LogiLink、Belkin、Buffalo、Fritz!Box、Asusを含む10の主要ルーター メーカーのWebインターフェースについて、包括的なセキュリティ分析を実施した。
  • ルーターの管理コンテキスト内で任意のコードを実行するために、主なクロスサイトスクリプティング(XSS)脆弱性を悪用した。
  • 悪意ある方法で作成されたWebページを通じて、ユーザーを意図しない操作を実行させることを目的としたUIレッドレッジング攻撃を実行した。
  • 固有のインターフェース特徴に基づいた高速なファンプティング技術を実装し、脆弱なルーター モデルを自動的に同定した。
  • クライアントサイドおよびサーバーサイドの対策を評価・実装した。これには、CSP、セキュアなフォーム処理、および入力のクリーニングが含まれる。

実験結果

リサーチクエスチョン

  • RQ1コンシューマー用DSLルーターのWebベース管理インターフェースは、XSSやUIレッドレッジングなどのクライアント側攻撃に対してどの程度脆弱であるか?
  • RQ2複数のメーカーにまたがる脆弱なルーター モデルを特定するための、スケーラブルで自動化可能なファンプティング技術を開発できるか?
  • RQ3ルーターWebインターフェースの特定の設計および実装上の欠陥は、認証なしにリモートでの改ざんを可能にするか?
  • RQ4コンテンツセキュリティポリシー(CSP)のような一般的なクライアントサイドセキュリティメカニズムは、ルーターインターフェースにおけるこうした攻撃をどの程度効果的に緩和できるか?
  • RQ5ルーター管理パネルのセキュリティを著しく向上させるために、どのような実用的対策を講じられるか?

主な発見

  • 10の主要メーカーの全テスト対象ルーター モデルが、XSSまたはUIレッドレッジング攻撃のいずれかに脆弱であることが判明した。
  • 著者らは、クライアント側の脆弱性を悪用することで、DNSの改ざんや設定変更を含む、ルーター設定のリモートでの乗っ取りを成功させた。
  • 最小限のクライントサイド情報で、高い正確性で脆弱なルーター モデルを特定できる高速なファンプティング技術が開発された。
  • 本研究では、入力検証が不十分で、適切なCSPヘッダが欠落しているなど、ルーターWebインターフェースにおける不適切なコーディング慣習が広く見られた。
  • 適切なCSPの強制実装やセキュアなフォーム処理を含む、提案された対策は、攻撃ベクトルの大多数を効果的にブロックすることが実証された。

より良い研究を、今すぐ始めましょう

論文の読解から最終レビューまで、研究時間を劇的に削減しましょう。

クレジットカード登録不要

このレビューはAIが作成し、人間の編集者が確認しました。