(Translated by https://www.hiragana.jp/)
sshnuke - Wikipedia コンテンツにスキップ

sshnuke

出典しゅってん: フリー百科ひゃっか事典じてん『ウィキペディア(Wikipedia)』

sshnukeは、映画えいがマトリックス リローデッド」に登場とうじょうする架空かくうエクスプロイト(ネットワーク攻撃こうげきツール)である。

概要がいよう

[編集へんしゅう]

sshnukeは、映画えいがマトリックス リローデッド」でトリニティが脆弱ぜいじゃくSSHサーバを発見はっけんし、そのサーバのroot権限けんげん奪取だっしゅするさいもちいたエクスプロイトである。

トリニティが脆弱ぜいじゃくSSHサーバをさがすのにもちいたツールは実在じつざいするセキュリティスキャナnmapであり、このことはnmapの作者さくしゃであるGordon Lyonが、自身じしん管理かんりするWebサーバじょうげている[1]。また、SSHサーバがかかえていた脆弱ぜいじゃくせいは、これまた実在じつざいする脆弱ぜいじゃくせい「SSH1 CRC-32 Compensation Attack Detector Vulnerability」[2]である。nmapの作者さくしゃは、これまでの映画えいがでよくもちいられてきた、3Dアニメーションでつくろったかのようなものとはちがう、現実味げんじつみびたハッキング場面ばめん大変たいへんおどろいたとかたっている。

このような、現実味げんじつみある場面ばめんもちいられた攻撃こうげきツールがsshnukeである。sshnukeは、前記ぜんき脆弱ぜいじゃくせい利用りようしてSSHサーバのrootパスワードを指定してい文字もじれつにリセットすることをこころみるエクスプロイトであり、映画えいがなかではsshnukeによる攻撃こうげき成功せいこう、パスワードは彼女かのじょ選択せんたくした文字もじれつ「Z1ON0101」(「ZION0101」のLeet)にリセットされ、そのパスワードをもちいてSSHサーバへの侵入しんにゅう成功せいこうする。

存在そんざい可能かのうせい現実げんじつ

[編集へんしゅう]

nukeは元来がんらいべいぐん内部ないぶもちいられていたスラングの一種いっしゅで、nuclear weaponの省略形しょうりゃくけい、つまりかく攻撃こうげき意味いみする用語ようごである。てんじて、比喩ひゆてきに「かく攻撃こうげきのような壊滅かいめつてきダメージをあたえる」という意味合いみあいで、ゲームなどをはじめとする様々さまざま分野ぶんやもちいられている。コンピュータ分野ぶんやでもそのような意味合いみあいでもちいられていることは、ジャーゴンファイルしめされている[3]。セキュリティ業界ぎょうかいにおいても「対象たいしょうとなるサービスアプリケーション(daemonるい)やサーバー自身じしん脆弱ぜいじゃくせいいて、権限けんげん昇格しょうかく攻撃こうげきあるいはサービス妨害ぼうがい攻撃こうげき成功せいこうさせる」という意味合いみあいでもちいられている。Packet Storm保存ほぞんされているエクスプロイトげれば、OOBNuke(別名べつめいWinNuke)やIGCMNukeなどがnukeをふくんだエクスプロイトのれいとなる。つまりsshnukeは、SSHサーバの脆弱ぜいじゃくせいいて攻撃こうげきするエクスプロイトという意味合いみあいの名前なまえであり、これは映画えいがないでの実際じっさい動作どうさ合致がっちしている。

前記ぜんき脆弱ぜいじゃくせいは「SSH1 CRC-32 Compensation Attack Detector Vulnerability」とばれるものであり、実在じつざいする脆弱ぜいじゃくせいである[2]脆弱ぜいじゃくせい内容ないようは、リモートエクスプロイトで、SSHの実行じっこう権限けんげん通常つうじょうroot権限けんげん)で任意にんいのコードが実行じっこうできるというものであり[2]映画えいが登場とうじょうするような「パスワードを指定してい文字もじれつにリセットする」ことも理論りろんじょう可能かのうである。

セキュリティ業界ぎょうかい最大さいだいのコミュニティポータルであるSecurityFocusでは、このようなエクスプロイトは(この話題わだいげた2003ねん時点じてんで)登場とうじょうしていないとかたっており、くわえて「rootのパスワードをえるくらいなら、直接ちょくせつroot権限けんげんでリモートアクセス可能かのうなシェルを起動きどうするほうが賢明けんめいだ」ともかたられている[4]。エクスプロイトコードをはじめとする、セキュリティ関連かんれんのソフトウェアの集大成しゅうたいせいであるPacket Stormにも、2010ねん時点じてんでそのようなコードは掲載けいさいされていない。

なお、SecurityFocusにはつぎ疑問ぎもんげられている。「SSH1 CRC-32 Compensation Attack Detector Vulnerability」が発表はっぴょうされたのは2001ねん2がつ映画えいが舞台ぶたいである西暦せいれき2199ねんたして、パッチが適用てきようされていないSSHサーバがうごいていることなどありるだろうか?というものだ。しかし、これにたいしてさき脆弱ぜいじゃくせい発見はっけんしたZalewskiはこうかたる。ふるいディストリビューションがそのまま(パッチが適用てきようされていないまま)うごきつづけていることはそれほどめずらしいことではない。(脆弱ぜいじゃくせい発表はっぴょうの2001ねんからこの話題わだいがった2003ねんまでの)やく2年間ねんかん、パッチが適用てきようされないままうごつづけているSSHサーバを数多かずおおっている。

脚注きゃくちゅう

[編集へんしゅう]

出典しゅってん

[編集へんしゅう]
  1. ^ Movie featuring the Nmap Security Scanner”. 2010ねん6がつ19にち閲覧えつらん
  2. ^ a b c SSH1 CRC-32 Compensation Attack Detector Vulnerability”. 2010ねん6がつ19にち閲覧えつらん
  3. ^ Jargon File : nuke”. 2010ねん6がつ19にち閲覧えつらん
  4. ^ Matrix Sequel Has Hacker Cred”. 2010ねん6がつ19にち閲覧えつらん

関連かんれん項目こうもく

[編集へんしゅう]

外部がいぶリンク

[編集へんしゅう]