Ретрансляционная атака
Ретрансляционная атака — это тип компьютерной атаки, сходный с атакой «человек посередине» и атакой воспроизведения, при которой злоумышленник дословно ретранслирует сообщение от отправителя к приемнику.
Принцип работы
Суть ретрансляционной атаки состоит в том, что две жертвы полагают, будто общаются друг с другом напрямую, не подозревая, что взломанная система ретранслирует их диалог[1].
Для осуществления подобной атаки в диалог между двумя легитимными участниками вводится фальшивая пара собеседников[2].
Если инициированный одной из жертв диалог перехватывается и ретранслируется злоумышленником с целью извлечения выгоды из передаваемых данных без их изменения, такую атаку называют пассивной. Если же цель — изменить передаваемую информацию, речь идёт об активной атаке[3][4].
Ложный клиент Cf перехватывает данные от настоящего сервера S, а ложный сервер Sf получает информацию от настоящего клиента C. Через подходящий канал связи ложные сервер и клиент устанавливают ретрансляцию, не выдавая себя[2]. Подобная манипуляция реализуется на самом низком уровне связи (физический уровень), что позволяет обходить штатные механизмы защиты[5][6]. Практически мошенническая система может быть реализована как отдельное устройство с двумя интерфейсами Sf-Cf для выполнения описанных функций[7].
Цель ретрансляционной атаки — узурпация личности или прав доступа пользователя[8]. Злоумышленник может обойти системы контроля доступа[9], совершить мошенничество с платёжными системами[10], исказить результаты электронного голосования[11], проникнуть в сеть, где ему не полагается находиться[12]. Также атакующий может получить доступ к конфиденциальным файлам или организовать рассылку спама через электронную почту[13].
История
Теоретически принцип ретрансляционной атаки был сформулирован ещё в 1976 году, но практическое применение нашёл только с начала XXI века. Изначально атаки наносились по сетевым сервисам Интернет, а с 2004 года — по беспроводным коммуникациям (Bluetooth, радиочастотная идентификация и др.).
Ключевые этапы развития ретрансляционных атак:
1976
Дж. Х. Конуэй[14] сформулировал задачу «Шахматный мастер», где описал возможность сделать так, чтобы человек, не знающий правил игры, играл против двух мастеров, пересылая ходы одного другому. Ретрансляционная атака представляет собой расширение этого сценария на протоколы безопасности[15].
1978
Первый спам был разослан по ARPANET Гэри Тюрком[13], продемонстрировав возможность злоупотребления функцией relay (ретрансляция) серверов электронной почты для массовых рассылок, маскируя отправителя.
1988
Я. Десмедт впервые описал атаку «Мафия» на SecuriCom 88 в Париже[16]. Эта атака в реальном времени не требует знания схем аутентификации и проводится двумя злоумышленниками, Прувером и Верификатором. Прувер убеждает Верификатора в аутентичности собеседника, не обладая знаниями о содержании сообщений. Механизм в дальнейшем использовался при взломе платёжных карт[10].
2001
Описаны атаки на сервис SAMBA — злоумышленники получают доступ к запрещённым файлам через уязвимость ретрансляции[12].
2004
A. Levi[8] первым описал ретрансляционную атаку на протокол Bluetooth.
2005
Герхард Ханке впервые осуществил атаку на бесконтактные карты стандарта ISO/МЭК 14443 для радиочастотной идентификации[17].
2006
Илан Киршенбаум и Авишай Вул[18] на практике реализовали увеличение расстояния между RFiD-меткой и считывателем.
2007
Р. Халприн описал «человеческую» ретрансляционную атаку на систему CAPTCHA. В лаборатории прошла демонстрация ретрансляционной атаки на платежные карты (USENIX Security Symposium, описано С. Дримером[10][19]).
Реализация на различных технологиях
Ретрансляционная атака возможна в самых разнообразных случаях, и может быть реализована на любом клиент-серверном взаимодействии в ИКТ.
RFID
В 2005 г. Герхард Ханке[17] впервые практически реализовал атаку на карты стандарта ISO/МЭК 14443, показав возможность ретрансляции сигнала до 50 метров между картой и считывателем на физическом уровне связи с элементарной модуляцией/демодуляцией[23].
Бесключевые автомобили
В 2010 г. Франсион описал атаку на бесключевой доступ в автомобили (PKES), позволяющую угонщику открыть/завести авто на расстоянии до 8 метров[24] и до 100 метров по UHF[25]. Первая разновидность — через коаксиальный кабель — предполагает две антенны, соединённые кабелем. Антенна рядом с дверью фиксирует поле радиометки, сигнал передаётся по кабелю второй антенне, которая возбуждает ключ, передающий авто команду на открытие[26]. Вторая разновидность — по радио — использует антенну, передатчик (2,5 ГГц) и приемник; команда передается по воздуху аналогично кабельной схеме[27].
Мобильные телефоны с NFC
Л. Фрэнсис[22] и Г. Ханке[17] в 2010 году экспериментально реализовали атаку при передаче между мобильными, использующими NFCIP (ISO/IEC 18092) и Bluetooth, показав возможность ретрансляции обмена, даже без практических злоупотреблений[22].
Электронное голосование
В 2006 г. Кершенбаум и Вул[18] реализовали расширение диапазона между меткой и RFID-терминалом до ~25 см вместо обычных 5 см[28]. В 2009 г. Орен и Вул показали ряд ретрансляционных атак на израильскую систему электронного голосования, несмотря на применение процедур спаривания меток и терминалов[29].
Выделяются следующие практики:
- Sniffing Ballot (букв. «слушающий бюллетени») — атакующий с помощью пиратского считывателя отправляет информацию о бюллетене к терминалу проверки.
- Ballot Stuffing (бурное «добрасывание» бюллетеней) — массовая модификация бюллетеней в урне при помощи ретрансляции сигнала от терминала; тяжело выявить по расхождению подсчёта.
Электронные браслеты
Ретрансляционная атака используется для обхода надзора по электронным браслетам наблюдения за лицами под домашним арестом[30].
Bluetooth
С 2004 года опубликованы работы, описывающие атаки на аутентификацию Bluetooth, хоть передача и защищена[8]. В дальнейшем атакующий может вмешиваться в данные или подменять сообщения[31].
Банковские карты
Ретрансляционная атака применима и к платёжным картам. Мошенник с фальшивым терминалом может удалённо ретранслировать транзакцию своему сообщнику с поддельной картой, позволяя так провести покупку на большую сумму[10].
Электронная почта
Ретрансляционные атаки используют уязвимость открытый почтовый релей — пересылки чужих писем не по адресу своего сервера. Открытые релей-серверы считаются крайне небезопасными[32]. Исследования рекомендуют защищаться от несанкционированной ретрансляции сообщений[33][34].
Веб-сайты
Ретрансляционная атака становится угрозой для Captcha: запрос с легитимного сайта подсовывается ничего не подозревающему пользователю на стороннем сайте, и тот вводит ответ, который атакующий перенаправляет исходному роботу[35].
Общий доступ к ресурсам
В 2001 г. хакер Sir Dystic (Cult of the Dead Cow) опубликовал программу для атаки на протокол SMB для локальных сетей с компьютерами на Windows[12]. Microsoft закрыла уязвимость лишь в 2008 году. Злоумышленник мог вызвать передачу учётных данных пользователя и захватить доступ к серверу-жертве.
Защита и противодействие
Электронная почта
Человеческий релей
Эффективная Captcha должна быть связана с содержимым страницы — то есть требовать ответа, опирающегося на её контекст[37].
Перспективы
По мнению Франсиона, ретрансляционная атака может замедлить развитие RFID в чувствительных областях, хотя производители мало реагируют на угрозу[40]. Радиочастотные метки создают проблемы приватности, и Еврокомиссия публиковала рекомендации по их безопасности[41].
Исследования Г. Ханке способствуют появлению решений не только для ISO/IEC 14443, но и для других стандартов RFID. В целом, необходимы технические и организационные меры для подтверждения добровольности и нормативности взаимодействия — среди перспективных подходов: сенсоры окружающей среды, поведенческая валидация, «доверенные посредники»[42].
Примечания
- ↑ G. Avoine и др., 2010, §1 Введение.
- ↑ 1 2 G. Avoine, 2006, §2.3 Ретрансляционные атаки.
- ↑ M. Hussain и др., 2007, §1 Обзор WLAN и его уязвимостей.
- ↑ C. Boursier и др., 2008, §4 Современное состояние атак.
- ↑ Y. Gasmi и др., 2007, c. 31.
- ↑ K. Goldman и др., 2006, §3.1.
- ↑ C. Boursier и др., 2008, §4.3 Ретрансляционная атака.
- ↑ 1 2 3 A. Levi и др., 2004, §1 Введение и основы.
- ↑ "nfc relay examples" (англ.). libnfc.org (2010). Дата обращения: 25 июня 2024.
- ↑ 1 2 3 4 S. Drimer и др., 2008.
- ↑ 1 2 O. Yossef и др., 2009, с. 8–13.
- ↑ 1 2 3 Sir Dystic, 2001 "The SMB Man-In-the-Middle Attack"
- ↑ 1 2 D. Streitfeld, 2003, Opening Pandora's In-Box.
- ↑ J. H. Conway, 1976.
- ↑ G. Hancke и др., 2009, §2 Relay attacks.
- ↑ Y. Desmedt, 1988.
- ↑ 1 2 3 Официальный сайт Герхарда Ханке (англ.). Дата обращения: 25 июня 2024.
- ↑ 1 2 I. Kirschenbaum и др., 2006, §6.
- ↑ Официальный сайт Саара Дримера (англ.). Дата обращения: 25 июня 2024.
- ↑ A. Lahmadi и др., 2011, §2.1.
- ↑ A. Francillon и др., 2010, §3.
- ↑ 1 2 3 L. Francis и др., 2010, §3.4.
- ↑ G. Hancke, 2005, §1, §4.
- ↑ A. Francillon и др., 2010, §4.1.
- ↑ A. Francillon и др., 2010, §2.3.
- ↑ A. Francillon и др., 2010, §3.2.
- ↑ A. Francillon и др., 2010, §3.3.
- ↑ I. Kirschenbaum и др., 2005, c. 47–58.
- ↑ O. Yossef и др., 2009, с. 8.
- ↑ G. Avoine и др., 2010, Пример 1, с. 5.
- ↑ A. Levi и др., 2004, §2.1.
- ↑ Техники борьбы со спамом (фр.). securite-informatique.gouv.fr. Дата обращения: 25 июня 2024.
- ↑ 1 2 S. Aumont и др., 2005, §6.3.2.
- ↑ 1 2 S. Bisker и др., 2002, с. 47.
- ↑ R. Halprin, 2007, §1.2.
- ↑ R. State и др., 2009, с. 4.
- ↑ R. Halprin , 2007, §2.2.
- ↑ J. Peterson, 2002, с. 13.
- ↑ S. Salano и др., 2002, с. 38–39.
- ↑ A. Francillon, 2010, §8.
- ↑ доклад Еврокомиссии, 2009, Rec (26), с. 5
- ↑ C. Boursier и др., 2008, §6.
Литература
- G. Hancke. A Practical Relay Attack on ISO 14443 Proximity Cards. Project report, январь 2005.
- G. Hancke, K. Mayes, K. Markantonakis. Confidence in smart token proximity: Relay attacks revisited. Computers & Security, 2009, т. 28, с. 615–627.
- J. H. Conway. On Numbers and Games. Academic Press, London/New York/San Francisco, 1976. ISBN 978-0-12-186350-0.
- G. Avoine, M. A. Bingöl, S. Kardas, C. Lauradoux, B. Martin. A framework for analyzing RFID distance bounding protocols. Sabanci University Research Database, 24 ноября 2010.
- K. Rasmussen, S. Capkun. Realization of RF Distance Bounding. USENIX Security Symposium, 10 июня 2010.
- S. Brands, D. Chaum. Distance-Bounding Protocols. Lecture Notes in Computer Science, 1993.
- L. Francis, G. Hancke, K. Mayes, K. Markantonakis. Practical NFC Peer-to-Peer Relay Attack Using Mobile Phones. Cryptology ePrint Archive, 2010.
- C. Boursier, P. Girard, C. Mourtel. Активация бесконтактных смарт-карт без ведома владельца. Symposium SSTIC, 2008.