SlideShare a Scribd company logo
1 of 54
Download to read offline
ハッキング実演
DNS POISONING
& JAVA VULNERABILITY
自己紹介
 zat
高1
サーバー管理者
会計
セキュリティ&プログラミングキャンプ2011
ハッキング
失敗するかも・・・
(゜_゜)
DNSポイゾニング
Javaの脆弱性
!!お手伝いさん募集!!
ブラウザ
ウェブサイトにアクセスして
ウェブページを表示するもの
URL
ネット上のコンテンツの場所を表す文字列
http://www.google.com
http://www.npca.jp/activity
http://www.npca.jp/activity
↑ ドメイン
通信
通信相手を表すもの
IPアドレス
173.194.38.114
インターネット上での識別子
電話で言う電話番号
www.google.com
通信相手?
173.194.38.114
www.google.com
電話で言う「zatさん」
www.google.com
電話で言う 「宮里さん」
人が覚えやすい名前
173.194.38.114
電話で言う 「電話番号」
実際に使うアドレス
www.google.com
↓
173.194.38.114
DNS
電話帳
電話を掛ける人
「zatさんは何番?」
電話帳
「zatさんの番号は
○○です。」
電話を掛ける人
「なら○○に電話しよう」
ブラウザ
「www.google.comは何番?」
DNSサーバー
「www.google.comのIPアドレスは
173.194.38.114です」
ブラウザ
「なら173.194.38.114に接続しよう」
DNSのしくみ
www.google.co
m
   は何番?
www.google.co
m
   は何番?
173.194.38.11
4
173.194.38.11
4
コマンドで確認
ではもう一度
http://www.google.com
ハッキングが始まりました
ハッキングされてしまいました・・・
DNSポイゾニング
攻撃のしくみ
DNSのしくみ
www.google.co
m
   は何番?
www.google.co
m
   は何番?
173.194.38.11
4
173.194.38.11
4
DNSポイゾニングのしくみ
攻撃者
www.google.co
m
   は何番?
192.168.1.153
www.google.co
m
は何番?
173.194.38.11
4
(正規の応答のふり)
192.168.1.153
か
192.168.1.153ですよ
DNS
電話帳
電話を掛ける人
「zatさんは何番?」
電話帳
「zatさんの番号は
     ○○です。」
電話を掛ける人
「なら○○に電話しよう」
電話を掛ける人
「zatさんは何番?」
電話帳
「zatさんの番号は
      です。」☓☓
電話を掛ける人
「なら に電話しよう」☓☓
攻撃者
 「 番ですよ」☓☓
Google.com
アクセスできていなかった
別のサイトに飛ばされた
Javaの脆弱性
Java
プログラミング言語
脆弱性
ハッキングされうる隙
Javaの脆弱性
アクセスするだけで
遠隔操作される
ウェブサイト
さて
Defense
DNSポイゾニング
Java vulnerability
DNSポイゾニング
回避不可能
DNSサーバー管理者
気をつけてください
Java vulnerability
Javaの更新
アップデート
最新バージョンでは
ハッキングされない
Javaだけではない
Adobe Flash Player
今後も見つかる脆弱性
ソフトウェアは
常に最新に
Fin
ありがとうございました
展示もご覧ください

More Related Content

More from Ken Ogura (20)

計算量
計算量計算量
計算量
 
辺彩色
辺彩色辺彩色
辺彩色
 
かけざん
かけざんかけざん
かけざん
 
人間対Pc2
人間対Pc2人間対Pc2
人間対Pc2
 
PC解体
PC解体PC解体
PC解体
 
Shio dtm
Shio dtmShio dtm
Shio dtm
 
Cをやりましょう
CをやりましょうCをやりましょう
Cをやりましょう
 
April2013
April2013April2013
April2013
 
April2013
April2013April2013
April2013
 
Mage
MageMage
Mage
 
Imo
ImoImo
Imo
 
Hairetu2
Hairetu2Hairetu2
Hairetu2
 
Moon
MoonMoon
Moon
 
Jissou
JissouJissou
Jissou
 
Lunch
LunchLunch
Lunch
 
Divisor
DivisorDivisor
Divisor
 
Homework
HomeworkHomework
Homework
 
Pool
PoolPool
Pool
 
Sns
SnsSns
Sns
 
Pencil
PencilPencil
Pencil
 

ハッキング実演