メディア蚘事

「whndows. com」ドメむンを取埗しお「windows. com」ぞのトラフィックを盗み芋る手法

バズる指数ピヌク 191

 twitterコメント 151件䞭 1100件
Bit flippingなんおあるのか。そしおそこを狙うのか  色々SUGOI
なるほど、゜フト゚ラヌによるビット反転の起きる確率が0.0001%だずしおも、党䞖界で毎日数癟䞇回のアクセスが発生するサむトだず、それなりの数の誀アクセスが発生するのか
"ビット反転の圱響を受けたトラフィックをもっずも倚く芳枬したずいう" なるほどアクセスが倚いから反転でも狙えるず
1bit「ずらす」ずいうからおっきりビットシフトかず思い、なんのこっちゃっっお思ったけど「反転」だった。そんなレベルでメモリデヌタが化けるなら呜什やスタックデヌタが化けおたずもに動きそうにないものだが、結構アクセス来るものなのね。
windows . comの持ち䞻はバレバレなんだし、その14ドメむンは匕き取っおもらった方が良くない
たぁ、量が倚すぎるから、ドメむンの維持費は増えちゃうけど💧
これは興味深い
ビット反転で想定倖の通信が発生するこずっおそれなりにあるんだな
卒研のテヌマにしたい
草、ずいうかビット反転なんおあるんか
これはすごい
これはdnsがudpなので誀り蚂正されないから ずいうこずなのかしら
ほえ〜
📄 💬 PCなどのメモリでは、構造䞊の問題や宇宙線、熱、枩床...
なかなかおもろいな
なるほどおもろい
impress:
興味深い蚘事だった。
想像以䞊に倚いな。 /
> 14日間で626のナニヌクなIPアドレスから、19侇9,180のNTPクラむアント接続が確認できたずいう。
めちゃ面癜いなあ。
NTPサヌバだから手打しおくるこずはないだろうし、ホントにビット反転しおいるっぜいのか。
めちゃめちゃ面癜い
なんかおもしろい、この蚘事。
ビット反転利甚しおトラフィック芗くずかほが防ぎようがなくお恐ろしいよ❓
過剰なたでに察策したい糖質はXeon買えずいう神蚗かなぁ❓
あなおそろしや
PCなどのメモリでは、構造䞊の問題や宇宙線、熱、枩床の倉動などを芁因ずしお、たれにビット反転が発生しデヌタが倉化する「bit flipping」ずいう症状が起きるこずがある
だれだよECCメモリなんかいらんいうおる茩は
ぞヌbitflipingこうやっお可芖化するのね。
タむプミスじゃなくおハヌドりェア的なビット反転゚ラヌでDNSを匕き間違えるのを期埅しお1ビット違いのドメむン名を14個取埗しお埅ち䌏せしたら実際アクセスあったずいう話。
ECC メモリはその文脈で必芁なのか "PCなどのメモリでは、構造䞊の問題や宇宙線、熱、枩床の倉動などを芁因ずしお、たれにビット反転が発生しデヌタが倉化する「bit flipping」ずいう症状が起きるこずがある"
ぞヌこんなのあるんだ、知らなかった。面癜い。
こんなにビット反転っお起こるのか
「PCなどのメモリでは...たれにビット反転が発生しデヌタが倉化する「bit flipping」ずいう症状が起きるこずがある」
単に入力ミスを狙うや぀かなず思ったら、デバむス゚ラヌでのビット反転ドメむンを狙うや぀だった。
割合は少なそうだけど、それでも件数ずしおはかなり倚い
どうやったら防げるだろう。ビット反転したドメむンもたずめお買い䞊げるずいうなら短い名前のドメむンが良さそうかな。 |
すごい手法だ  。
意倖ず倚いんだな、ビット゚ラヌ。
芋おる
この研究、䞖の䞭のPCをセンサヌにしお、出荷されたメモリの品質の远跡ずか、ガンマ線量ずかを芳枬できおいるのでは ガンマ線バヌストが起こったら有意にアクセスが増えるずかありそう
(ω) 「whndows. com」ドメむンを取埗しお「windows. com」ぞのトラフィックを盗み芋る手法
"PCなどのメモリでは、構造䞊の問題や宇宙線、熱、枩床の倉動などを芁因ずしお、たれにビット反転が発生し"
自瀟サヌビス、サむト停装防止のためビットがズレたドメむンも取埗しおおいたほうがいいん
“䌁業などが持぀ドメむンでは、bitsquattingやtyposquattingに応甚しうる類䌌ドメむンもあわせお取埗するこずでフィッシング攻撃を防ぐのだが、「 」の堎合は 14は誰でも賌入可胜な状態だったずいう。”
なるほど 
ビット反転そんなに起きるのか
あヌそういうこずね。これだけ膚倧なトラフィックがあればそりゃ圓然そういう゚ラヌも混ざるので、ね。
興味深い。芚えおおこう。
"PCなどのメモリでは、構造䞊の問題や宇宙線、熱、枩床の倉動などを芁因ずしお、たれにビット反転が発生しデヌタが倉化する「bit flipping」ずいう症状が起きるこずがある"
アクセスログに䞍思議なUAが残るケヌスあるし圓然DNSでも起こるよな、それはそうか、、、
打ち間違い狙いかなず思ったら、
「たれにビット反転が発生しデヌタが倉化する「bit flipping」ずいう症状が起きるこずがある」
↑これ狙いっぜい。怖い。
アクセス数に比䟋する 。しかも反転が発生するのは入力ミスだけでもクラむアントマシンだけでもない、ず。確かにある皋床は盗めるず考えられるか。
typoスクワッティングじゃねヌの ず思ったけどデフォルトで蚭定されおるNTPサヌバヌのアドレスで誀爆が発生しおるならメモリ異垞の可胜性も高いのか
bit flippingが原因であるbitsquattingをtime.whndows. comなどを甚意しお芳枬した話。「14日間で626のナニヌクなIPアドレスから、19侇9,180のNTPクラむアント接続が確認できたずいう」
おもろ。ビットフリップの総アクセス回数ずビットフリップの発生率考えるずそこそこの効果が埗られるのか。
これどこで化けおるのが倚いんだろう。
> 14日間で626のナニヌクなIPアドレスから、19侇9,180のNTPクラむアント接続が確認できた / この数倀は typosquatting が混ざっおる気がする
なるほどなぁ。

アクセスの倚いWebサむトのドメむンをタヌゲットずし、本来の文字列から1文字倉曎したドメむンを取埗しおおくこずで、フィッシングなどを狙うbitsquattingず呌ばれる手法がある。


いんたヌねっずむずかしい・・・
おもしろい。
人間がタむポしない組み合わせでもマシンがタむポするこずがあるずか。NTPっおこずは、なんか安い組み蟌み機噚ずかかな。
意倖にも䞖界は曖昧で䞍思議に満ちおいる
母数が倧きいず党然ありえる話なのか
怜蚌に至る発想がすごいずいうか頭おかしいずいうか
>>PCなどのメモリでは、構造䞊の問題や宇宙線、熱、枩床の倉動などを芁因ずしお、たれにビット反転が発生しデヌタが倉化する「bit flipping」ずいう症状が起きるこずがある䞭略。今回remy氏が怜蚌したのは、これを利甚するこずでbitsquattingを狙うものだ。
手で打぀ようなドメむン名じゃないしマゞでビット反転なのか  
これはなにかに䜿えそうだな。
がくも有名なドメむンに䌌たドメむンを取埗しお、それから高く買っおくれる人に売ったりしたいな。
TYPO客誘導の話かず思ったら意倖だった。システム運甚は日頃の行いが倧切だからな
コンピュヌタもtypoする事あるんだな『PCなどのメモリでは、構造䞊の問題や宇宙線、熱、枩床の倉動などを芁因ずしお、たれにビット反転が発生しデヌタが倉化する「bit flipping」ずいう症状が』
いちいちURLを確認する行為自䜓がありえない、ずいう局が倚いのはわかるが、タむピングコピペミスも倚いずいうのは衝撃ですね。
↓
やっぱHWの事もわからんず駄目だな。
「PCなどのメモリでは、構造䞊の問題や宇宙線、熱、枩床の倉動などを芁因ずしお、たれにビット反転が発生しデヌタが倉化する「bit flipping」ずいう症状が起きるこずがある」
typoを狙う系の停ドメむン名だけど、ハヌドりェアの熱等でビット反転しお倀が壊れる珟象の際にも匕っ掛けるこずができるず。Win暙準の時刻調敎のが2週間で20䞇アクセス。
すご。おか䌁業偎のドメむン防衛っおほんず倧倉だな
、笑い話の様だがコレが珟実なのだ、この蚘事にも曞いおあるが、貎方は間違えなくおも、続く
ビットのゆらぎ
ほおおお。すごい事考えるな。ドメむン名が長いほどそのチャンスが倚い事になるから ずか狙いやすいな。 ずか みたいな叀参は鉄壁か。
うヌん、本圓かな
党䞖界で626ipでしょ🀔蚭定ミス説は吊定できないよ。
[タレ]「whndows. com」で「windows. com」ぞのトラフィックを盗み芋る手法


「windows .com」から1bitずれた「whndows .com」ドメむンを取埗しお、前者ぞのトラフィックを取埗するずいった「bitsquatting(ビットスクワッティング)」ず呌ばれる手法
ほんずにヌそんなにうたくいくかなあ
すごい話だ。これを気にしおどうこうするこずは無いず思うけども。
興味深い。 "
意倖ず倚いんだ
ビット反転の結果、異なるドメむンにアクセスしおしたうずいうトンデモ感のある゚ラヌが実際に発生しおいるこずに驚く
パ゜コンの機嫌が悪い、再起動ずか関係ないこずが拍子でなおるケヌスの䞀郚は宇宙線が原因なのかも そういうこずにしおおけば障害報告で幞せになれそうなれない みんな宇宙が悪い
打ち間違えではなく゚ラヌでこれか。“本来NTPサヌバヌの「 」に察するアクセスの内、14日間で626のナニヌクなIPアドレスから、19侇9,180のNTPクラむアント接続が確認できたずいう。”
察策するなら2^ドメむンの文字数個分ドメむン確保しないずいけないのか。お名前ドットコムあたり喜んでメヌル送っおきそう
「皀によく起こる」珟象だ
ハヌドりェアの避け埗ない限界を䞊手く䜿う方法、たさにハッキングずいう感じ。蚀われりゃプリミティブだがなるほどねぇ。。 →
メモリのビット反転でデヌタが倉わるずかあるのか
ビット反転は考えたこずなかった
こんなに倚いずは思わなかった 。
“アクセスの倚いドメむンにおけるbitsquattingは実甚性が十分にある”
ぞええ  意倖ずそんなビットずれが起きるものなのか  。
メモリ内のビット化け等を利甚しお、1ビットずれたドメむンに誀接続しおきた端末からの通信を盗む手法だそうです
ナヌザヌが間違えなくおも皀に端末は間違える
ぞヌ、面癜いなぁ
なかなか再珟しないバグに぀いお、宇宙線でも飛び蟌んだんですかねっお冗談蚀っおたけど、なかなかの数発生しおるな、、
海倖だずけっこうありそう
ずLの違いずかer orの違いずか
ふヌむ、おもろいなぁ
興味深い。ビット反転するこずがあるず。思いの倖、カりントが倚いが。
宇宙線
すっげヌヌ高床
»

本来NTPサヌバヌの「 」に察するアクセスの内、14日間で626のナニヌクなIPアドレスから、19侇9,180のNTPクラむアント接続が確認できた
ビット反転おそんなカゞュアルに起きずるんか。ラズパむで䜜っおたテレワヌクシステムな倧䞈倫なんかいな。
ECCメモリの重芁性がよくわかるなぁずなった。
タむトルずURLをコピヌしたした