TT Malware Log

マルウェア / サイバー攻撃 / 解析技術 / 攻撃組織 に関する「個人」の調査・研究・参照ログ

攻撃手法: 中間者攻撃 / MitM / Man in the Middle Attack

Blast RADIUS攻撃 (まとめ)

【ニュース】 ◆広く使用されているユーザー認証プロトコルを危険にさらす「Blast RADIUS攻撃」が報告される (Gigazine, 2024/07/11 13:32) https://gigazine.net/news/20240711-blast-radius-attack-bypasses-radius-authentication/ ⇒ https://malware-log.…

中間者攻撃で認証応答を偽造できる脆弱性「Blast-RADIUS」

【ニュース】 ◆中間者攻撃で認証応答を偽造できる脆弱性「Blast-RADIUS」 (Security NEXT, 2024/07/12) https://www.security-next.com/159624

SSH接続への中間者攻撃を可能にするエクスプロイト「Terrapin Attack」が発見される

【図表】 出典: https://gigazine.net/news/20231220-terrapin-attack/ 【ニュース】 ◆SSH接続への中間者攻撃を可能にするエクスプロイト「Terrapin Attack」が発見される (Gigazine, 2023/12/20 13:00) https://gigazine.net/news/20231220-terrapin-attack…

AI algorithm detects MitM attacks on unmanned military vehicle

【訳】AIアルゴリズムが無人軍用車両のMitM攻撃を検知 【図表】出典: https://www.bleepingcomputer.com/news/security/ai-algorithm-detects-mitm-attacks-on-unmanned-military-vehicles/ 【ニュース】 ◆AI algorithm detects MitM attacks on unmanned mi…

中間者攻撃 / MitM / Man in the Middle Attack (まとめ)

【ニュース】■2012年 ◆Fake Chat Screen Malware Hijacks Banking Customers (threat post, 2012/02/28 08:37) https://threatpost.com/fake-chat-screen-malware-hijacks-banking-customers-022812/76264/ ⇒ https://malware-log.hatenablog.com/entry/2012…

「中間者攻撃」入門--手口や標的を知り保護対策を学ぶ

【ニュース】 ◆「中間者攻撃」入門--手口や標的を知り保護対策を学ぶ (TechRepublic Japan, 2019/02/22 16:54) https://japan.techrepublic.com/article/35131033.htm 【関連まとめ記事】◆全体まとめ ◆攻撃手法 (まとめ) ◆中間者攻撃 / MitM / Man in the Mi…

PC内のプロセス間通信に対する中間者攻撃--パスワードマネージャから情報流出も

【図表】 IPCが盗聴されるおそれ(出典:アールト大学、ヘルシンキ大学) 出典: https://japan.cnet.com/article/35124384/ 【ニュース】 ◆PC内のプロセス間通信に対する中間者攻撃--パスワードマネージャから情報流出も (CNet, 2018/08/23 09:54) https://j…

Breaking the Bluetooth Pairing: Fixed Coordinate Invalid Curve Attack

【公開情報】 ◆Breaking the Bluetooth Pairing: Fixed Coordinate Invalid Curve Attack (Eli Biham and Lior Neumann, 2018/07/26) http://www.cs.technion.ac.il/~biham/BT/ 【論文】 ◆Breaking the Bluetooth Pairing – Fixed Coordinate Invalid Curve …

LTE通信で中間者攻撃を実現する「aLTEr」

aLTErによるDNSリダイレクション攻撃の概要 出典: https://pc.watch.impress.co.jp/docs/news/1130728.html 【ニュース】 ◆LTE通信で中間者攻撃を実現する「aLTEr」 (PC Watch, 2018/07/02 17:43) ~商用LTEでDNSスプーフィングを実現 https://pc.watch.impr…

銀行のサポートチャットを乗っ取る新手のネット詐欺が出現

【概要】 詐欺手法 ユーザーがオンラインバンキングアプリケーションにログイン セッションが数分間中断 システムがあなたのPCを認識できません。本人確認のために銀行の担当者からご連絡します。身元確認の過程を経なければ、あなたの口座は使えなくなりま…


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2023