リレー攻撃

リレーステーション攻撃。2人の攻撃者がブリーフケースに入れて持ち運んだリレーステーションを使って、車の所有者のトランスポンダーと車のトランシーバーの間に長距離接続を確立します。

コンピュータセキュリティにおいて、リレー攻撃(ツーシーフ攻撃とも呼ばれる)[ 1 ]は、中間者攻撃リプレイ攻撃に関連するハッキング手法の一種です。典型的な中間者攻撃では、攻撃者は2者間の通信を傍受し、一方が開始した通信を操作します。典型的なリレー攻撃では、攻撃者が双方の通信を開始し、その後、攻撃者はメッセージを操作したり、必ずしも読み取ったりすることなく、単にメッセージを中継するだけです。

攻撃例

ペギーは、財布の中のスマートカードを使ってアクセスする、セキュリティの高い建物で働いています。彼女が建物のドアに近づくと、建物はスマートカードの存在を検知し、そのカードがペギーのものであることを証明するゼロ知識パスワードを構成するメッセージの交換を開始します。そして、建物はペギーの入室を許可します。

マロリーは建物に侵入したいと思っています。

  1. マロリーはスマート カードをシミュレートするデバイスを持って建物に近づき、建物はそれに応答してメッセージの交換を開始します。
  2. マロリーは、町の別の場所で用事を済ませているペギーを尾行している共犯者のエヴリンにメッセージを転送する。
  3. エヴリンはペギーのスマートカードにメッセージを中継し、応答を待ち受け、それをマロリーに転送します。マロリーはそれを建物に中継します。このようにして、マロリーとエヴリンは建物とペギーのスマートカードの間でメッセージを中継し、建物がペギーのスマートカードとの通信が確立されていると確認するまで続けます。
  4. 建物が開き、マロリーが入ってくる。

参考文献