[논문 리뷰] The Hijackers Guide To The Galaxy: Off-Path Taking Over Internet Resources
이 논문은 네트워크의 대상 외부 공격자가 DNS 캐시 탈취를 통해 IP 주소, 도메인, 인증서, 클라우드 서비스 등의 인터넷 자원 계정을 탈취하여 암호 복구 링크를 자신의 서버로 리디렉션할 수 있음을 입증한다. 이 공격은 침투성이 높고 장기간에 걸쳐 중요한 인터넷 인프라를 제어할 수 있으며, IPv4 주소 공간의 68%와 상위 도메인의 31%가 이러한 탈취 공격에 취약하다.
Internet resources form the basic fabric of the digital society. They provide the fundamental platform for digital services and assets, e.g., for critical infrastructures, financial services, government. Whoever controls that fabric effectively controls the digital society. In this work we demonstrate that the current practices of Internet resources management, of IP addresses, domains, certificates and virtual platforms are insecure. Over long periods of time adversaries can maintain control over Internet resources which they do not own and perform stealthy manipulations, leading to devastating attacks. We show that network adversaries can take over and manipulate at least 68% of the assigned IPv4 address space as well as 31% of the top Alexa domains. We demonstrate such attacks by hijacking the accounts associated with the digital resources. For hijacking the accounts we launch off-path DNS cache poisoning attacks, to redirect the password recovery link to the adversarial hosts. We then demonstrate that the adversaries can manipulate the resources associated with these accounts. We find all the tested providers vulnerable to our attacks. We recommend mitigations for blocking the attacks that we present in this work. Nevertheless, the countermeasures cannot solve the fundamental problem - the management of the Internet resources should be revised to ensure that applying transactions cannot be done so easily and stealthily as is currently possible.
연구 동기 및 목표
- RIR, 도메인 레지스트리, CA, IaaS 제공자 등을 포함한 인터넷 자원 관리 시스템의 보안을 조사한다.
- 직접 네트워크 액세스 없이도 대상 외부 공격자가 고객 계정을 탈취할 수 있는지의 가능성을 평가한다.
- 탈취된 계정이 BGP 라우팅 및 인증서 발급과 같은 중요한 인터넷 인프라를 조작하는 데 어떻게 사용될 수 있는지 보여준다.
- 주요 제공자들 간의 현재 계정 복구 및 액세스 제어 메커니즘의 체계적 취약점을 규명한다.
- 실용적인 대응 조치를 제안하고, 침투성이 높고 장기간 지속되는 공격을 방지하기 위해 인터넷 자원 관리 체계의 근본적 재설계를 촉구한다.
제안 방법
- 암호 복구 이메일을 공격자 제어 호스트로 리디렉션하기 위해 대상 외부 DNS 캐시 탈취 공격을 수행한다.
- 반복적인 암호 복구 요청을 자동화하기 위해 약한 또는 기능이 없는 CAPTCHA 메커니즘을 악용한다.
- 탈취된 이메일 전송을 통해 RIR, 레지스트리, CA, IaaS 플랫폼의 피해자 계정에 대한 완전한 액세스를 확보한다.
- 탈취된 계정을 사용해 IRR 레코드를 조작하여 신뢰할 수 있는 상류 제공자들을 통해 침투성이 높은 BGP 프리픽스 탈취를 가능하게 한다.
- 실제로 고립된 피해자 계정을 다수의 제공자들 대상으로 통제된 윤리적 침투 테스트를 수행하여 공격 가능성 검증.
- DNSSEC 도입 및 효과성 평가를 통해 광범위한 잘못된 설정과 약한 암호화 기법을 식별한다.
실험 결과
연구 질문
- RQ1대상 외부 공격자가 DNS 캐시 탈취만으로 얼마나 넓은 범위의 인터넷 자원 계정을 탈취할 수 있는가?
- RQ2주요 제공자들 간에 현재 계정 복구 메커니즘이 이러한 공격을 방지하는 데 얼마나 효과적인가?
- RQ3계정 탈취가 BGP 프리픽스 탈취를 가능하게 하여 네트워크 인프라 전반에 미치는 영향은 어떠한가?
- RQ4인터넷 자원 레지스트리에서 DNSSEC 도입의 오류 설정 및 키 강도 문제의 보편성은 어떠한가?
- RQ5이러한 침투성이 높고 장기간 지속되는 계정 탈취 공격을 효과적으로 완화할 수 있는 기술적 및 정책 수준의 조치는 무엇인가?
주요 결과
- 할당된 IPv4 주소 공간의 68%와 상위 Alexa 도메인의 31%가 대상 외부 DNS 캐시 탈취를 통해 계정 탈취에 취약하다.
- 테스트한 모든 제공자—RIR, 도메인 레지스트리, CA, IaaS 플랫폼—모두 제안된 계정 탈취 기법에 취약하다.
- 탈취된 RIR 계정은 IRR 레코드를 조작하고, 신뢰할 수 있는 상류 제공자를 통해 매우 효과적이고 침투성이 높은 BGP 프리픽스 탈취를 가능하게 한다.
- AFRINIC 소속 LIR 도메인의 3.78%와 레지스트리 소속 도메인의 5.88%만이 정확하게 DNSSEC 서명되어 있으며, 많은 경우 약한 키나 취약한 해시 함수를 사용한다.
- 많은 제공자들이 자동화된 공격을 감지하거나 막을 수 있는 기본 보호 조치, 예를 들어 CAPTCHA나 이메일 알림 메커니즘을 제공하지 않는다.
- DNSSEC가 도입되어 있더라도 인간의 실수나 잘못된 설정으로 인해 시스템이 여전히 취약하며, 이는 추가적인 기술적 보안 조치의 필요성을 강조한다.
더 나은 연구,지금 바로 시작하세요
논문 읽기부터 검토까지, 연구 시간을 획기적으로 줄여보세요.
카드 등록 없음 · 무료 플랜 제공
이 리뷰는 AI가 만들고, 인간 에디터가 검토했습니다.