Skip to main content
QUICK REVIEW

[論文レビュー] The Hijackers Guide To The Galaxy: Off-Path Taking Over Internet Resources

Tianxiang Dai, Philipp Jeitner|arXiv (Cornell University)|May 11, 2022
Network Security and Intrusion Detection参考文献 22被引用数 7
ひとこと要約

この論文は、オフパスのネットワークアドバーサリーがDNSキャッシュポイズニングを介して、IPアドレス、ドメイン、証明書、クラウドサービスなどのインターネットリソースアカウントを乗っ取り、パスワードリセットリンクを自らのサーバーにリダイレクトできることを示している。この攻撃により、隠し、長期間にわたるインターネットインフラの支配が可能となり、IPv4アドレス空間の68%および上位ドメインの31%がこうした乗っ取りに対して脆弱である。

ABSTRACT

Internet resources form the basic fabric of the digital society. They provide the fundamental platform for digital services and assets, e.g., for critical infrastructures, financial services, government. Whoever controls that fabric effectively controls the digital society. In this work we demonstrate that the current practices of Internet resources management, of IP addresses, domains, certificates and virtual platforms are insecure. Over long periods of time adversaries can maintain control over Internet resources which they do not own and perform stealthy manipulations, leading to devastating attacks. We show that network adversaries can take over and manipulate at least 68% of the assigned IPv4 address space as well as 31% of the top Alexa domains. We demonstrate such attacks by hijacking the accounts associated with the digital resources. For hijacking the accounts we launch off-path DNS cache poisoning attacks, to redirect the password recovery link to the adversarial hosts. We then demonstrate that the adversaries can manipulate the resources associated with these accounts. We find all the tested providers vulnerable to our attacks. We recommend mitigations for blocking the attacks that we present in this work. Nevertheless, the countermeasures cannot solve the fundamental problem - the management of the Internet resources should be revised to ensure that applying transactions cannot be done so easily and stealthily as is currently possible.

研究の動機と目的

  • RIR、ドメイン登録者、CA、IaaSプロバイダーを含む、インターネットリソース管理システムのセキュリティを調査すること。
  • 直接ネットワークアクセスがなくても、オフパスの攻撃者が顧客アカウントを乗っ取る可能性を評価すること。
  • 乗っ取られたアカウントが、BGPルーティングや証明書発行を含む、重要なインターネットインフラを操作するためにどう使われるかを実証すること。
  • 主なプロバイダーにおけるアカウントリカバリーやアクセス制御メカニズムに内在する構造的欠陥を特定すること。
  • 実用的な対策を提案し、隠し、長期間にわたる攻撃を防ぐためにインターネットリソース管理の根本的見直しを提言すること。

提案手法

  • 攻撃者制御のホストにパスワードリセットメールをリダイレクトするため、オフパスのDNSキャッシュポイズニング攻撃を実行すること。
  • 弱いまたは存在しないCAPTCHAメカニズムを悪用し、繰り返しパスワードリセットリクエストを自動化すること。
  • 改ざんされたメール配信を利用して、RIR、登録者、CA、IaaSプラットフォームの全アカウントに完全なアクセスを取得すること。
  • 乗っ取ったアカウントを用いてIRRレコードを改ざんし、信頼できる上流プロバイダーを通じて、隠し、効果的なBGPプレフィックス乗っ取りを可能にすること。
  • 実際の孤立した被害者アカウントを複数のプロバイダーにわたって、制御された倫理的なペネトレーションテストを実施し、攻撃の実行可能性を検証すること。
  • DNSSECの導入状況と有効性を評価し、広範な誤設定や弱い暗号的実装を特定すること。

実験結果

リサーチクエスチョン

  • RQ1オフパスの攻撃者がDNSキャッシュポイズニングのみを用いて、どれほどインターネットリソースアカウントを乗っ取れるか。
  • RQ2主なプロバイダーにおいて、現在のアカウントリカバリーメカニズムが、こうした攻撃をどれほど効果的に防いでいるか。
  • RQ3アカウント乗っ取りが、とりわけBGPプレフィックス乗っ取りを可能にするという点で、広範なインターネットインフラに及ぼす影響は何か。
  • RQ4インターネットリソースレジストリにおいて、DNSSECの導入状況と鍵強度の誤設定はどれほど広範に見られるか。
  • RQ5こうした隠し、長期間にわたるアカウント乗っ取り攻撃を効果的に緩和するための技術的および政策的対策は何か。

主な発見

  • 割り当てられたIPv4アドレス空間の68%および上位Alexaドメインの31%が、オフパスのDNSキャッシュポイズニングによるアカウント乗っ取りに対して脆弱である。
  • テストした全プロバイダー(RIR、ドメイン登録者、CA、IaaSプラットフォーム)が、提案されたアカウント乗っ取り手法に対して脆弱である。
  • 乗っ取られたRIRアカウントにより、攻撃者はIRRレコードを改ざんし、信頼できる上流プロバイダーを通じて、極めて効果的で隠し、効果的なBGPプレフィックス乗っ取りを可能にする。
  • AFRINIC下のLIRドメインの3.78%および登録者における5.88%が正しくDNSSECで署名されているが、多くの場合弱い鍵や脆弱なハッシュ関数が使用されている。
  • 多くのプロバイダーが、自動攻撃を検知または阻止できる基本的な保護措置(CAPTCHAやメール通知)を欠いている。
  • DNSSECが導入されていても、人的ミスや誤設定によりシステムは依然として脆弱であり、追加の技術的保護措置の必要性が浮き彫りになる。

より良い研究を、今すぐ始めましょう

論文の読解から最終レビューまで、研究時間を劇的に削減しましょう。

クレジットカード登録不要

このレビューはAIが作成し、人間の編集者が確認しました。