ハッキング実演
DNS POISONING
& JAVA VULNERABILITY
自己紹介
 zat
高1
サーバー管理者
会計
セキュリティ&プログラミングキャンプ2011
ハッキング
失敗するかも・・・
(゜_゜)
DNSポイゾニング
Javaの脆弱性
!!お手伝いさん募集!!
ブラウザ
ウェブサイトにアクセスして
ウェブページを表示するもの
URL
ネット上のコンテンツの場所を表す文字列
http://www.google.com
http://www.npca.jp/activity
http://www.npca.jp/activity
↑ ドメイン
通信
通信相手を表すもの
IPアドレス
173.194.38.114
インターネット上での識別子
電話で言う電話番号
www.google.com
通信相手?
173.194.38.114
www.google.com
電話で言う「zatさん」
www.google.com
電話で言う 「宮里さん」
人が覚えやすい名前
173.194.38.114
電話で言う 「電話番号」
実際に使うアドレス
www.google.com
↓
173.194.38.114
DNS
電話帳
電話を掛ける人
「zatさんは何番?」
電話帳
「zatさんの番号は
○○です。」
電話を掛ける人
「なら○○に電話しよう」
ブラウザ
「www.google.comは何番?」
DNSサーバー
「www.google.comのIPアドレスは
173.194.38.114です」
ブラウザ
「なら173.194.38.114に接続しよう」
DNSのしくみ
www.google.co
m
   は何番?
www.google.co
m
   は何番?
173.194.38.11
4
173.194.38.11
4
コマンドで確認
ではもう一度
http://www.google.com
ハッキングが始まりました
ハッキングされてしまいました・・・
DNSポイゾニング
攻撃のしくみ
DNSのしくみ
www.google.co
m
   は何番?
www.google.co
m
   は何番?
173.194.38.11
4
173.194.38.11
4
DNSポイゾニングのしくみ
攻撃者
www.google.co
m
   は何番?
192.168.1.153
www.google.co
m
は何番?
173.194.38.11
4
(正規の応答のふり)
192.168.1.153
か
192.168.1.153ですよ
DNS
電話帳
電話を掛ける人
「zatさんは何番?」
電話帳
「zatさんの番号は
     ○○です。」
電話を掛ける人
「なら○○に電話しよう」
電話を掛ける人
「zatさんは何番?」
電話帳
「zatさんの番号は
      です。」☓☓
電話を掛ける人
「なら に電話しよう」☓☓
攻撃者
 「 番ですよ」☓☓
Google.com
アクセスできていなかった
別のサイトに飛ばされた
Javaの脆弱性
Java
プログラミング言語
脆弱性
ハッキングされうる隙
Javaの脆弱性
アクセスするだけで
遠隔操作される
ウェブサイト
さて
Defense
DNSポイゾニング
Java vulnerability
DNSポイゾニング
回避不可能
DNSサーバー管理者
気をつけてください
Java vulnerability
Javaの更新
アップデート
最新バージョンでは
ハッキングされない
Javaだけではない
Adobe Flash Player
今後も見つかる脆弱性
ソフトウェアは
常に最新に
Fin
ありがとうございました
展示もご覧ください

ハッキング実演