(Translated by https://www.hiragana.jp/)
あらゆるVPNを無効にする恐るべきエクスプロイト--20年以上前から存在か - ZDNET Japan

あらゆるVPNを無効むこうにするおそるべきエクスプロイト--20ねん以上いじょうまえから存在そんざい

Don Reisinger (Special to ZDNET.com) 翻訳ほんやく校正こうせい: 佐藤さとうたく 吉武よしたけ稔夫としお (ガリレオ)

2024-05-08 09:42

 セキュリティ研究けんきゅうしゃが、あらゆる仮想かそうプライベートネットワーク(VPN)を無効むこうにできる手法しゅほうあきらかにした。しかも、このエクスプロイトは20ねんほどまえから野放のばなしの状態じょうたいで、悪意あくいある攻撃こうげきしゃからすでにその存在そんざいられている可能かのうせいがあるという。

 Leviathan Security Groupの研究けんきゅうしゃらは、VPNが使つかわれたトラフィックを可視かしする手法しゅほう発見はっけんした。攻撃こうげきしゃがこの手法しゅほう利用りようすれば、暗号あんごうされていないトラフィックを盗聴とうちょうし、価値かちあるデータをそのトラフィックからすことが事実じじつじょう可能かのうになる。研究けんきゅうしゃはこのエクスプロイトを「TunnelVision」と名付なづけたうえで、いまのところこのトリックにっかからないVPNはつかっていないと指摘してきした。

 VPNは、トラフィックとデータの安全あんぜん重要じゅうよう役割やくわりになっている。VPNを使用しようすればインターネットトラフィックが暗号あんごうされるため、ハッカーによるトラフィックの盗聴とうちょう回避かいひできる。だが、TunnelVisionはその状況じょうきょうえてしまう。研究けんきゅうしゃによれば、ネットワークの攻撃こうげき成功せいこうしたハッカーは、そのネットワークじょうのデバイスにIPアドレスをてるDHCPサーバーを運用うんようし、トラフィックがそのサーバーを経由けいゆするようにできるという。これにより、ハッカーはVPN暗号あんごう回避かいひし、まったく暗号あんごうされていないトラフィックのパケットを可視かしできるようになる。さらに問題もんだいなのは、暗号あんごうされていない接続せつぞくかいしてトラフィックが送信そうしんされていることに、ユーザーが一切いっさいづかないことだ。また、この変更へんこうかんしてVPN自体じたいからアラートが送信そうしんされることもけっしてない。

 もちろん、ハッカーがこのエクスプロイトを利用りようできるようになるまでには、いくつかのハードルがある。なかでもむずかしいのは、ネットワークに実際じっさいにアクセスすることだ。だが、ハッカーはたいてい、だれにも警戒けいかいされることなくネットワークないひそめ、データをぬす機会きかいをうかがうことができる。TunnelVisionは、そうした機会きかいをもたらすエクスプロイトの1つにぎない。


 しかも、さらにわるはなしがある。セキュリティ研究けんきゅうしゃらによれば、悪意あくいある攻撃こうげきしゃおそくとも2002ねんから、VPN機能きのう存在そんざいするこの脆弱ぜいじゃくせい利用りようする能力のうりょくていたとかんがえられるという。つまり、ハッカーは20ねん以上いじょうまえからこのエクスプロイトについてっていた可能かのうせいがあるわけだ。研究けんきゅうしゃは、ハッカーがこのエクスプロイトを利用りようした形跡けいせき確認かくにんするまでにはいたっていないものの、この発見はっけんについてVPNメーカーに通知つうちしたという。

 とはいえ、この問題もんだい修正しゅうせいする方法ほうほうあきらかになっていない。VPNないでDHCPのサポートを無効むこうにすればこの問題もんだいはすぐに解決かいけつされるが、そのVPNの利用りようとは関係かんけいない部分ぶぶんでインターネット接続せつぞく問題もんだいつづけにこることになる。また、研究けんきゅうしゃは「Linux」ベースのOSでのみ問題もんだい修正しゅうせいできる方法ほうほうを1つつけしたが、この修正しゅうせいほどこせば「サイドチャネル」がつくられ、やはり匿名とくめいされていないトラフィックが許可きょかされるようになる。

 「世界せかい一部いちぶ地域ちいきでは、サイドチャネルがつくられるだけでも、安全あんぜんまもるためにVPNを必要ひつようとしている人々ひとびと投獄とうごくされたり殺害さつがいされたりするおそれがある。たとえば、かんやスパイウェアの標的ひょうてきになりやすいジャーナリストや内部ないぶ告発こくはつしゃなどだ」と、研究けんきゅうしゃべている

 唯一ゆいいつ確実かくじつ修正しゅうせい方法ほうほうは、すでに侵害しんがいされているネットワークじょうでVPNを運用うんようさせないことだ。だが、ハッカーがひそんでいるかどうかたしかめるのは困難こんなんなことをかんがえれば、むずかしいはなしだろう。現時点げんじてんでは、VPNに注意ちゅういし、プライベートなトラフィックが自分じぶんかんがえているほどプライベートではない可能かのうせいがあることをわすれないようにするしかない。

提供:JuSun/Getty Images
提供ていきょう:JuSun/Getty Images

この記事きじ海外かいがいRed Venturesはつ記事きじ朝日あさひインタラクティブが日本にっぽんけに編集へんしゅうしたものです。

ZDNET Japan 記事きじ毎朝まいあさメールでまとめみ(登録とうろく無料むりょう)

特集とくしゅう

ホワイトペーパー

新着しんちゃく

ランキング

  1. セキュリティ

    「デジタル・フォレンジック」からはじまるセキュリティ災禍さいかろん--活用かつようしたいIT業界ぎょうかい防災ぼうさいマニュアル

  2. 運用うんよう管理かんり

    無線むせんLANがつながらない」というわせにAIで対応たいおう、トラブル解決かいけつふだとは

  3. 運用うんよう管理かんり

    Oracle DatabaseのAzure移行いこうにおけるポイント、移行いこうまえ確認かくにんしておきたい障害しょうがい対策たいさく

  4. 運用うんよう管理かんり

    Google Chrome ブラウザ がセキュリティを強化きょうか、ゼロトラスト移行いこうたかまるブラウザの重要じゅうようせい

  5. ビジネスアプリケーション

    技術ぎじゅつ進化しんかでさらに発展はってんするデータサイエンス/アナリティクス、最新さいしんの6だいトレンドを解説かいせつ

ZDNET Japan クイックポール

マイナンバーカードの利用りようじょうきょうおしえてください

NEWSLETTERS

エンタープライズコンピューティングの最前線さいぜんせん配信はいしん

ZDNET Japanは、CIOとITマネージャーを対象たいしょうに、ビジネス課題かだい解決かいけつとITを活用かつようしたあらたな価値かち創造そうぞう支援しえんします。
ITビジネス全般ぜんぱんについては、CNET Japanをごらんください。

このサイトでは、利用りようじょうきょう把握はあく広告こうこく配信はいしんなどのために、Cookieなどを使用しようしてアクセスデータを取得しゅとく利用りようしています。 これ以降いこうページを遷移せんいした場合ばあい、Cookieなどの設定せってい使用しよう同意どういしたことになります。
Cookieなどの設定せってい使用しよう詳細しょうさい、オプトアウトについては詳細しょうさいをごらんください。
[ じる ]