HJM1008-p04-09-contents.indd

Similar documents
3 自動アカウントセットアップの画面で [ 自分で電子メールやその他のサービスを使うための設定 をする ( 手動設定 )] を選択して [ 次へ ] をクリックします 4 新しいアカウントの追加画面 サービスの選択で [ インターネット電子メール ] を選択して [ 次へ ] をクリックします 2

3 アカウント画面で新しいアカウント作成 :[ メール ] をクリックします 4 新しいメールアドレスを使いたい方という画面の下部にある [ メールアカウントを設定する ] ボタ ンをクリックします 2

メールソフトの設定方法 :Outlook2013 メールソフトの設定方法 Outlook2013 POP3 の設定方法 1 メールソフトの起動 :Microsoft Outlook2013 を起動します 2 [ 次へ ] をクリックします 1

目次 メールの基本設定内容 2 メールの設定方法 Windows Vista / Windows 7 (Windows Live Mail) Windows 8 / Windows 10 (Mozilla Thunderbird) 3 5 Windows (Outlook 2016) メ

メールソフト設定ガイド

メールデータ移行手順

大阪大学キャンパスメールサービスの利用開始方法

大阪大学キャンパスメールサービスの利用開始方法

新環境への移行手順書

2 1: ネットワーク設定手順書 が完了後に行なってください 鏡野町有線テレビ 各種設定手順書 この手順書では以下の内容の手順を解説しています メール設定 ホームページの掲載 お客様がご利用の OS により設定方法が異なる部分があります OS をご確認の上 作業を行なってください お客

大阪大学キャンパスメールサービスの利用開始方法

<4D F736F F D B B90DD92E8837D836A B5F E302E646F63>

Outlook Express 6 の場合 (Windows XP) Outlook Express 6 の場合 (Windows XP) Windows XP に付属する Outlook Express 6 に αweb のメールアカウントを追加する方法についてご案内します 1 スタート をクリッ

メール設定 Outlook Express 6 の場合 (Windows 98 ~ XP) Outlook Express 6 の場合 (Windows 98 ~ XP) Windows XP に付属する Outlook Express 6 に αweb のメールアカウントを追加する方法についてご案

メール設定

I N D E X リダイレクト画面投稿手順 リダイレクト画面投稿手順 2 1 管理画面にログイン 2 右上の + 追加 を押す メールサービスのご利用について 4 メールソフト設定方法 ご利用のバージョンにより 画面や設定項目が異なる場

10 完了 をクリック 13 このサーバーは認証が必要 をチェックして 設定 をクリック Windows メール Windows Vista に標準のメールソフト Windows メール の設定方法を説明します 1 スタート から 電子メール Windows メール をクリック 11 続いて設定ファ

Microsoft Word - FTTH各種設定手順書(鏡野地域対応_XP項目削除) docx

EPSON GT-D1000 活用+サポートガイド

目次 第 1 章概要....1 第 2 章インストールの前に... 2 第 3 章 Windows OS でのインストール...2 第 4 章 Windows OS でのアプリケーション設定 TP-LINK USB プリンターコントローラーを起動 / 終了するには

EPSON E-720 活用+サポートガイド

EPSON GT-S620/GT-F720 活用+サポートガイド

もくじ はじめに 3 TOPTOWERNET をご利用いただくために 3 TCP/IPの設定 windows XP 編 4 windows 2000 編 7 windows 95/98/Me 編 9 Mac OS 編 12 WEB ブラウザの設定 Internet Explorer 6.0 編 14

EPSON PX-A640 活用+サポートガイド

Microsoft Word - Gmail-mailsoft設定2016_ docx

conf_example_260V2_inet_snat.pdf

-1-

(Microsoft PowerPoint - \203\201\201[\203\213\220\335\222\350\203}\203j\203\205\203A\203\213.pptx)

SFTPサーバー作成ガイド

Windows XPファイル送信方法 SMB編

SAMBA Stunnel(Windows) 編 1. インストール 1 セキュア SAMBA の URL にアクセスし ログインを行います xxx 部分は会社様によって異なります xxxxx 2 Windows 版ダウンロード ボ

ビジネスサーバ設定マニュアルメール設定篇(VPS・Pro)

<4D F736F F D20835F B B90DD92E8837D836A B5F E302E646F63>

FWA インターネットアクセスサービス SUN-AGE メール設定マニュアル XP 編 (OutlookExpress) 1-5 Vista 編 (Windows メール ) 6-17 Windows Webmail 編 23 FTP 設定マニュアル 24-1 版 2007/05 改定

TeamViewer マニュアル – Wake-on-LAN

メール設定方法 メール (Windows10) 設定 Outlook 2016 設定 Outlook 2013 設定 Thunderbirdメール設定 Mail 6.x (Mac OS X 10.8) 設定トラブルシューティング 訪問設定サポート [ 初回無料 ( 一部有料 )] もございます 詳し

スライド 1

アルファメールプレミアのメールアドレスは 普段ご利用のメールソフトでもメールを送受信することができます ここでは Outlook 2013 の設定方法をご紹介します それ以外のメールソフトをご利用になる場合は 下記の基本設定項目を参考に設定を行ってください 基本設定項目 メールアカウント メールパス

Microsoft PowerPoint - メールソフト設定方法マニュアル_ver.1.5.ppt

導入編設定編設計手順書の構成 設定を行う前にお読みください 1 ケーブルモデムの設置 ケーブルモデムの概要と接続についてご説明いたします 設定手順書です 設定の際にお読みください 2 TCP/IP の設定 ネットワークの設定についてご説明いたします 3 インターネットオプションの設定 インターネット

クライアントソフト設定マニュアル (Thunderbird) Ver 年 8 月 1 日

McAfee SaaS Protection 統合ガイド Microsoft Office 365 と Exchange Online の保護

Windows ログオンサービス インストールマニュアル 2018/12/21 1

PC にソフトをインストールすることによって OpenVPN でセキュア SAMBA へ接続することができます 注意 OpenVPN 接続は仮想 IP を使用します ローカル環境にて IP 設定が被らない事をご確認下さい 万が一仮想 IP とローカル環境 IP が被るとローカル環境内接続が行えなくな

Microsoft PowerPoint - OP25全ソフト設定_suruga0106.ppt

D25HW取扱説明書

Windows 7ファイル送信方法 SMB編

汎用プロキシ利用案内 汎用プロキシ利用案内 目次 汎用プロキシ利用案内 はじめに 汎用プロキシとは 利用可能なポート 概要 動作環境 インストール Windows <I

2. インストールの方法 インストールの手順は まずインストーラーをサイトからダウンロードし イールドブック カリキュレーターと Java Web Start をインストールします 次にイールドブック カリキュレーターを起動してサーバー接続し Java のファイルをダウンロードします 以下の手順に従

システム利用前の準備作業2.1 準備作業の流れ 準備作業の流れは 以下のとおりです 2必要なものを用意する 2.2 パソコンインターネット接続回線 E メールアドレス 2.2-(1) 2.2-(2) 2.2-(3) 当金庫からの送付物 2.2-(4) パソコンの設定をする 2.3 Cookie の設

Microsoft Word - インストールマニュアルSBS XP SP1第1版 doc

.1 準備作業の流れ 準備作業の流れは 以下のとおりです 必要なものを用意する. パソコンインターネット接続回線 E メールアドレス.-(1).-().-(3) 当金庫からの送付物.-(4) パソコンの設定をする.3 Cookie の設定を行う.3-(1) Java の設定を有効にする ( ファイル

動作環境 対応 LAN DISK ( 設定復元に対応 ) HDL-H シリーズ HDL-X シリーズ HDL-AA シリーズ HDL-XV シリーズ (HDL-XVLP シリーズを含む ) HDL-XV/2D シリーズ HDL-XR シリーズ HDL-XR/2D シリーズ HDL-XR2U シリーズ

ConsoleDA Agent For Serverインストールガイド

通信確保と衛星電話実習 ( 業務調整員 ) 参考資料 ワイドスター Ⅱ を活用したデータ通信に関する簡易説明書 第 1.0 版 平成 2 4 年 3 月株式会社 NTTドコモ関西支社法人営業部ソリューションビジネス部 Copyright 2012 NTT docomo Inc. All Rights

zabbix エージェント インストールマニュアル [Windows Server] 第 1.2 版 2018 年 05 月 18 日 青い森クラウドベース株式会社

1 はじめに はじめに メールシステムの切り替えについて お問い合わせ窓口 メールソフト設定の前に (OUTLOOK2010 および 2007) OUTLOOK のバージョン確認 WINDOWS

EPSON GT-F670 活用+サポートガイド

在学生向けメールサービス

プリンタードライバーインストールガイド - Windows 10/8.1 - 本ガイドは 複合機 bizhub C368 を例に説明をしています 他の機種の場合も操作 法は同じです 本書では Windows 10 および 8.1 で複合機を利 するために必要なプリンタードライバーのインストール 法を

KIBINet 設定マニュアル 1 インターネット接続設定 Windows 98 Me をお使いのかたは 1~4 ページの設定をして下さい Windows 2000 をお使いのかたは 5~8 ページの設定をして下さい Windows XP をお使いのかたは 9~13 ページの設定をして下さい Win

アクセス許可を設定する画面が開いたら グループ名またはユーザー名 欄から Everyone を選択し Everyone のアクセス許可 欄で フルコントロール の 許可 にチェックを付け このフォルダへのアクセスを許可します 設定後は OK を押して終了します 2. フォルダへのアクセス許可を設定す

Windows パソコンに本製品を接続する 1. EM chip を取り付けた本製品の USB コネクタに USB ケーブルを接続します 2. USB ケーブルのもう一方のコネクタをパソコンの USB ポートに接続します パソコンがデータ通信カード ( 本製品 ) を認識します ( パソコンが本製品

ServerView Resource Orchestrator V3.0 ネットワーク構成情報ファイルツール(Excel形式)の利用方法

TeamViewer 9マニュアル – Wake-on-LAN

利用手順書

<4D F736F F D B9689C291D282BF817A30332D E B838B90DD92E8837D836A B B

Microsoft Word - xfinderマニュアル.docx

目次 目次 準備いただくもの 準備 SQLServer2008 R2 ExpressEdition のインストール インストールの前に インストール 設定一覧 機


SMB送信機能


SMB送信機能

[給与]給与奉行LANPACK for WindowsNTのサーバーセットアップのエラー

SAMBA Remote(Mac) 編 PC にソフトをインストールすることによって OpenVPN でセキュア SAMBA へ接続することができます 注意 OpenVPN 接続は仮想 IP を使用します ローカル環境にて IP 設定が被らない事をご確認下さい 万が一仮想 IP とローカル環境 IP

Ⅰ OUTLOOK 2013設定 1.OUTLOOK2013を起動します 4.次へをクリックします ①ファイルをクリック 2.アカウント情報を設定します ①電子メールアカウント欄にチェックが入っていることを確認する ②次へをクリック 5.アカウントを手動設定します ①アカウント設定をクリック ②アカ

EPSON E-700 活用+サポートガイド

サイボウズ リモートサービス ユーザーマニュアル

2. 留意事項セキュリティ対策を行う場合 次のことに留意してください 不正侵入対策の設定を行う場合 お使いのソフトウェアによっては今までのように正常に動作しなくなる可能性があります 正常に動作しない場合は 必要に応じて例外処理の追加を行ってください ここで行うセキュリティ対策は 通信内容の安全性を高

Microsoft Word - クライアントのインストールと接続設定

1 現在のメールアカウントを確認する メールアドレスとパスワードを確認します 1 管理者用アカウント を確認します 一番目に登録されているメールアドレスが 管理者用アカウント です 管理者用アカウント は すべてのアカウントの設定変更をできます 2 アドレス用アカウント を確認します 登録しているメ

プリンタードライバーインストールガイド Windows8 対象 インストーラー編 本ガイドは 複合機 bizhub C284 を例に説明をしています 他の機種の場合も操作方法は同じです 本書では Windows 8 で複合機を利用するために必要なプリンタードライバーのインストール方法を説明します 他

目次 1. はじめに 準備 機器構成 やさしく名刺ファイリング Pro v.14.0 セットアップと動作確認 やさしく名刺ファイリング Pro v.14.0 セットアップ... 5 Windows Windows 8.

(Microsoft PowerPoint - TASKalfa552ci\274\330\260\275\336_E\322\260\331\221\227\220M\220\335\222\350Ver1.4.ppt)

目次 Windows Live メールダウンロードマニュアル... 3 Windows Live メール設定マニュアル... 7 Windows Live メール設定確認方法 Windows Live メール送受信方法 Windows Live メールメールをサーバーに残す手

2. ファイル 情報 アカウントの追加 をクリック 3. 自分で電子メールやその他サービスを使うための設定をする ( 手動設定 ) にチェックを入れ 次 へ をクリック 4. インターネット電子メール にチェックを入れ 次へ をクリック 5. 電子メールの設定を入力していきます 設定を入力したら 詳

FutureWeb3サーバー移管マニュアル

BACREX-R クライアント利用者用ドキュメント

SMB送信機能

Windows PC VPN ユーザー向け手順書 SoftEther VPN (SSL-VPN) を用いた筑波大学 VPN サービスへの接続方法 学術情報メディアセンター VPN ユーザーマニュアルから Windows PC 向けの情報だけを詳細に説明した設定手順書を作成いたしましたのでご利用くださ

5.2

目次 はじめに... 2 動作環境... 2 ユーザーサポートについて... 2 セットアップ ( インストール ) 手順... 3 セットアップ手順 1 ソフトウェアのダウンロード... 4 セットアップ手順 2 Firebird データベースのインストール... 5 セットアップ手順 2 Fir

1. メールソフトの設定 Windows 10 Microsoft Windows 10 の メール アプリで POP メールの設定を行う方法をご案内いたします 設定を始める前に あらかじめ メールアドレスの登録を行ってください 重要事項 Windows10 のメールアプリで CCNet のメールを

Active Directory フェデレーションサービスとの認証連携

インターネット接続に関する設定書 フレッツ接続ツールを使ったインターネット接続の初期設定 フレッツ接続ツールの設定変更 確認方法 フレッツ接続ツールの基本設定 P2-4 P5-7 P8-9 Windows XP の標準接続 (PPPoE) を使った接続の初期設定 P10-13 Windows XP

導入編設定編設計手順書の構成 設定を行う前にお読みください 1 ケーブルモデムの設置 ケーブルモデムの概要と接続についてご説明いたします 設定手順書です 設定の際にお読みください 2 TCP/IP の設定 ネットワークの設定についてご説明いたします 3 インターネットオプションの設定 インターネット

(Microsoft PowerPoint - TASKalfa256ci\274\330\260\275\336_FAX\216\363\220ME\322\260\331\223]\221\227\220\335\222\350Ver1.1.ppt)

起動する 起動方法は ご使用の OS により異なります 同一ネットワーク内で 本ソフトを複数台のパソコンから起動すると 本ソフト対応の LAN DISK にアクセスが集中し エラーとなる場合があります [ スタート ] メニュー [( すべての ) プログラム ] [I-O DATA] [LAN D

SMB送信機能

WLX302 取扱説明書

Transcription:

実践3 商用製品にも引けを取らない多機能パスワードクラッカー Cain and Abelであらゆるパスワードを奪取せよ! 文 TTS Cain & Abel は Windows GUI で動くパスワードクラッカー 貧者の L0phtCrack と称 されるその機能は Windows のログオンパスワードのクラックをはじめ スニッフィングに よるパスワード取得 さらには無線 LAN アクセスポイントの WEP キー解析など実に多彩だ 定番パスワードクラッカー Cain & Abel Cain & Abel は クラッカーにとってはすでに定番ともいえるパスワードクラッキングツールだ Windows の GUI で操作できることもあり 初心者や CUI が苦手なユーザーなどでも簡単に使用できる Cain & Abel でのパスワードの取得は 単純にローカル環境 ( ハードディスク ) に保存されているアカウント情報から 暗号化パスワードやハッシュ値をブルートフォースや辞書でクラックする機能 そしてネットワーク上をスニッフィングおよび中間者攻撃することでアカウント情報を取得するといった機能が備わっている 具体的な例をいくつか挙げると Outlook Express や Windows Mail に保存されたメールアカウント IE で保存した Web サイトアカウント Windows のログオンパスワードや MD5 ハッシュ値などのクラッキング POP3/HTTP/FTP/SMB といった暗号化されていない各種サービスアカウントと中間者攻撃を利用することで HTTPS/POP3S/FTPS などのアカウントを取得するといったこともできる また 別途 AirPcap( 無線 LAN パケットキャプチャーデバイス ) を使用することで 無線 LAN アクセスポイントのパケットインジェクションから WEPキークラックまでの一連の操作を行うことも可能だ UDP Table を参照できるようにしたり NT Hashes Dumper を利用して Windows のログオンパスワードをクラッキングするといったことを可能にする 具体的な例は後述するのでそちらを参照してほしい Windows 7 への対応状況は? Cain & Abel の Windows 7 への対応だが 原稿執筆時点の最新バージョン v4.9.35 でオフィシャルサイトのダウンロードページには Cain & Abel v4.9.35 for Windows NT/2000/XP としか記載されていないものの Windows Vista や Windows 7 上でも問題なく動作するようだ 最新版では NTLM hashes Dumper や Wireless Password Decoder などの 64 ビット OS への対応 Windows 7 上の Windows Live Mail アカウント取得に対応したことなどが記載されており 念のため Windows 7 Ultimate 64 ビット版上でも Cain & Abel の簡単な動作チェックを行ったが クライアントとしての基本的な動作は問題なかった ただし これはターゲットとしてのテストではない 今回の記事でのターゲットはユーザー数の多い Windows XP に限定しているのでその点に注意してほしい Cain と Abel それぞれの役割 Cain & Abel はその名前のとおり 2 つのプログラムから構成されており Cain がメインプログラムとして GUI でのパスワードクラッカーやスニッファーなどとして機能する Abel は バックグラウンドのプログラム (NT サービス ) として別途組み込むことで ローカルおよびリモートからのシェル ( コマンドプロンプト ) 操作や Route Tables の編集 そして TCP/ インストールも簡単 Cain & Abel の導入 ( インストール ) には難しい点はない 基本的にインストーラーにしたがって進んでいけばよいだけだ Cain & Abel のインストールが完了すると 続いてパケットドライバー WinPcap のインストールが開始されるので すでに WinPcap がインストールされている場合を除き こちらも併せてインストールする 206

インストール完了後に Cain を起動すると Windows ファイアウォールが有効だと Cain のいくつかの機能が正常に動作しない といった警告が表示されることがあるが これは v4.9.35 で新たに追加された検出機能で Windows ファイアウォールを無効にすれば出なくなる Windows ファイアウォールが有効な場合 図のような警告が 出る Cain & Abel の基本機能 Cain のメイン画面が下の図である はじめて利用する場合には若干わかりづらいかもしれないが ツールバーの下部にあるタブを切り替えることで 各機能を利用することができる ここでは Cain のベーシックな機能である Password Decoders Password Crackers Sniffer の 3 つの操作方法について簡単に解説しておこう Password Decoders ハードディスク内に保存されているアカウント情報などを取得する場合には Decoders タブのまま 目的とするパスワード種別を選択する 仮に IE で保存したパスワードを取得したいのであれば IE7 Passwords を選択し ツールバーの + アイコンをクリックすると保存されたアカウント情報が表示される Windows 7 の場合には同様の操作をしても表示されないが Credential Manager を選択して + アイコンをクリックすると Web サイトや Windows Live のアカウントなど 資格情報コンテナに保存された情報 ( コントロールパネル 資格情報マネージャー ) が閲覧できる Password Crackers パスワードクラッカーは Crackers タブをクリッ クして左ペインの中からクラックしたいパスワードの種別を選択する 一例として MD5 ハッシュ値をクラックしてみよう 例としてクラックする MD5 ハッシュは Tools メニューにある Hash Calculator で生成できるので これを使用して 1111 などの簡単なものにしておけばいいだろう 生成された MD5 ハッシュ値をコピーして 左ペインの MD5 Hashes を選択 次に 右ペインを右クリックしてメニューから Add to list ハッシュ値をペーストする リストに現れた MD5 ハッシュ値を右クリックして 辞書アタックやブルートフォースアタックなどを選択してクラッキングを行う Sniffer スニッファーをはじめてテストする場合には自身のパスワードを取得してみるとわかりやすい スニッフィングを行うには あらかじめ Configure メニューの Sniffer タブで利用する NIC を選択しておく 次に Sniffer タブをクリックし 下部に出現するタブの中から Passwords を選択する あとはツールバーのスニッファーボタンをクリックすればスニッフィングが開始される メールクライアントや FTP クライアントなど暗号化されていない通信でテストすると 左ペインの FTP や POP3 などの数字が増えパスワードが取得できているはずだ クラック可能なパスワードやプロトコルなどタブごとに異なる内容が表示される左ペイン 機能を切り替えるタブパスワードの解析結果などが表示される右ペイン Cain のメイン画面 ツールバーの下部にあるタブを切り替えることで 各機能へアクセスできる 207

Cain で Windows ログオンパスワードをクラックする では 実践的に Cain & Abel を使用する例をい くつか紹介していこう はじめに Windows ログオン パスワードが設定されている Windows XP へログオ ンし そのコンピューターに設定されたユーザーのパ スワードをクラックするというシナリオだ ここでは実 際のクラッキングを想定して別のツールも併用した例 を示す 自分だったらどのように侵入するかを考えて みるのもおもしろいだろう Password Crackers を使用してログオンパスワードをクラッキング はじめに管理者権限で Windows へログオンする ために Offline NT Password & Registry Editor というツール (LiveCD) でブートし Administrator アカウントのパスワードをリセットする このツールの 使い方は簡単なので割愛するが これで管理者としてのログオンが可能になる 続いて Cain で 前述した Password Crackers を使用して他ユーザーのパスワードクラックを開始する Cracker タブをクリックし 左ペインから LM&NTML Hashes を選択し ツールバーの + アイコンでハッシュを追加する + アイコンをクリックするとデフォルトでは Import Hashes from local system が選択されているが ローカルから取り込むのであれば そのまま Next ボタンをクリックすればよい 右ペインにハッシュが追加されたら 次にクラックしたいアカウントを右クリックしてクラックを開始する クラッキングは Brute-Force Password Cracker/ Dictionary Password Cracker/Cryptanalysis/ RainbowCrack-Online の 4 つから選択できる ブルートフォースアタックで Windows のログオンパスワードをクラックする Offline NT Password でブートし Administrator アカウン トのパスワードをリセット Cracker タブをクリックし 左ペインから LM&NTLMHashes を選択し ツールバーの + アイコンでハッシュを追加する ここでは User01 がターゲット クラックしたいアカウントを右クリックしてクラックを開始する ここではブルートフォースアタックを選択した ブルートフォースアタックでクラッキングに成功した例 下の ウインドウにパスワードの 111111 が表示されている 208 Offline NT Password & Registry Editor http://pogostick.net/~pnh/ntpasswd/

Abel を使ってリモート PC のパスワードをクラックする 前ページでは Windows ログオンパスワードが設定されている Windows XP へログオンし ユーザーのアカウントパスワードをクラックした 続いて そのコンピューターと接続されているローカルネットワーク上のリモートコンピューター (Windows XP) のユーザーアカウントをクラックしてみよう 利用するのは冒頭で解説した Abel である Abel は ネットワークで接続されたターゲットコンピューターへリモートからインストールすることが可能だ Abel の NT Hashes Dumper を利用すれば リモートコンピューターのハッシュを出力できるので 前述したローカルコンピューター上でのクラッキングと同様にユーザーアカウントパスワードのクラッキングが可能になる なお リモートコンピューターに Abel を組み込むにはターゲットのコンピューターへ管理者権限を持つユーザーとして接続できることが前提となる Abel の NT Hashes Dumper を使ってリモート PC のパスワードをクラックする Cain の Network タブをクリックして Entire Network にある Microsoft Windows Network のワークグループを展開 ローカルネットワーク上のターゲットとなるコンピューターを選択する 接続が完了したら Services を右クリックして Abel をイ ンストール インストールが完了するとターゲットコンピューターに新たに Abel のメニューが追加され Console や Hashes LSA Secrets Routes といったサブメニューが利用できるようになる Hashes をクリックして出力されたハッシュのアカウントを選択して Send To Cracker もしくは Send All To Cracker で Cracker へ送る あとはローカルコンピューター上でのクラッキングと同様だ 209

ARP ポイズニングでリモート PC のパスワードをゲットする ターゲットの存在するローカルネットワークに侵入できたのであれば 次に Cain のスニッファー機能を利用して ターゲットの利用するサービスのアカウントパスワードを入手する このあたりはクラッカーの気持ちになってテストすることで 防御策を練る際の参考になるはずだ Cain のスニッファー機能に関しては前述したとおりNIC を指定して スニッファーボタンをクリックすればよいのだが これで取得できるのは リピーターハブなどのように 1 つのポートから入力されたフレームをすべてのポートに中継するネットワーク環境だけだ 現状では 入力されたフレームをすべてのポートへ送信するのではなく そのフレームの宛先となるノードの MAC アドレスを確認し 該当するポートのみにフレームを送信する スイッチングハブ の環境下がほとんであるため リピーターハブと同様にすべてのノードにパケットを中継する一部の無線 LAN アクセスポイントなど以外では攻撃に成功しない せで得られた IP アドレスと MAC アドレスのマッピングはキャッシュされ キャッシュされているノード宛の通信では問い合わせは行わずに直接通信できるようになっている ARP ポイズニングは このキャッシュされた IP アドレスと MAC アドレスのマッピングを新しいものに書き換え 通信はクラッカーのコンピューターを介するようにしてしまう攻撃だ ARP ポイズニングでターゲットの通信経路に入り込めれば スニッフィングだけでなく中間者攻撃もできるため 偽の証明書を用いて SSL 通信のアカウント情報などを取得することや DNS スプーフィング ( 偽の DNS 情報 ) することも可能になる Cain では ARP ポイズニングを行い SSL 通信のアカウント情報を取得することも DNSスプーフィングを行うことも可能だ つまり Gmail などのような SSL 通信アカウントを利用して安心しているユーザーのパスワードも取得できる可能性があるわけだ ARP ポイズニングでスニッフィングと中間攻撃を可能にする そこで使われるのが ARP ポイズニングと呼ばれる 手口である ARP プロトコルは IP アドレスと MAC アドレス を関連付けるために利用されるプロトコルで 例えば ノード A の MAC アドレスをノード B が知りたい場合 に ブロードキャストで MAC アドレスの問い合わせ を行い ノード A からの MAC アドレス応答で B は A の MAC アドレスを知ることができる しかし このような問い合わせを通信のたびに行う と無駄な通信が増えてしまうため すでに問い合わ ARP ポイズン ルーティングの設定とポイズニングの開始方法 Cain を起動して Sniffer タブをクリックし 下部の Hosts タブを選択する 次に + ボ タンでネットワーク上のホストをスキャンする ( レン ジ指定も可 ) スキャンが完了したら ARP タ ブをクリックし 右上のペインで + ボタンをクリック し クラッカーのコンピューターがデフォルトゲート ウェイ (192.168.1.1) とターゲットクライアントを 中継するように設定を行う ここでは ターゲットを 192.168.1.91-WindowsXP としている 設定が完了したら ツールバーのスニッファーボタ ユーザー 1 およびユーザー 2 のインターネット接続はクラッカーのコンピューターを経由するよう ARP テーブルが改ざんされる このため DNS を改ざんして他のサーバーへジャンプさせたり 偽の SSL 証明書を利用した情報の採取などが可能になる ARP ポイズニングで通信をクラッカーのコンピューターを介するよう変更してしまう 210

ARP ポイズニングでリモート PC からパスワードを奪取する ネットワーク上のホストをスキャンする ターゲットの通信がクラッカーのコンピューターを中継するよ うに設定する スニッファーボタンの横にある APR ボタンを クリックすればポイズニング開始だ Use Spoofed IP and MAC addresses で詐称し 存 在を隠ぺいすることも可能だ こちらは詐称前 こちらが詐称後 192.168.1.1 の MAC アドレスが変更さ れていることがわかる DNS スプーフィングもドメイン 名と IP アドレスを指定するだけ で簡単に実行できる ターゲットが SSL 通信でのアクセスを行うと APR-Cert へ自動的に偽の証明書が作 成され ストアされる ンの横にある APR ボタンをクリックすればポイズニングが開始される ターゲットの ARP テーブルのキャッシュを参照 ( コマンドプロンプトで arp -a ) すると クラッカーのパソコンの MAC アドレスとともに 2 つ同じ MAC アドレスが表示され攻撃がバレる可能性があるが これは Configure の ARP Poison Routing にある Use Spoofed IP and MAC addresses を使い ネットワーク上に割り当てられていない IP アドレスと偽造された MAC アドレスを使用するよう設定すれば ARP テーブルを確認しても MAC アドレスが二重にならず 存在を隠ぺいすることができる ARP ポイズニングが成功し ターゲットとゲートウェ イの通信経路に入り込めれば あとは放置しておけ ばスニッフィングでターゲットのアカウント情報が入手 できる 暗号化されていない通信のアカウント取得は Sniffer タブ Passwords で確認できる 前述したように Cain では SSL 通信のアカウン ト情報を取得することも可能だ ARP ポイズニング に成功していれば 特別な設定をしなくとも放置して おけば 自動的に偽の証明書での中間者攻撃を行っ てくれる SSL 通信のパスワードを取得できる可能性もある 211