[ホーム] >
[サイバー攻撃大辞典 トップ] > [SSDPリフレクター攻撃]
作成日:2020/09/18
UPnPで使用されるプロトコルであるSSDPを悪用した攻撃。
UPnPとは、機器をネットワークに接続すると、その機器がネットワーク経由で使用可能となる機能。(Plug & Play のネットワーク版)
攻撃方法は以下の通り。
発信元を偽装してUPnPを特定の機器に送る。その機器は応答パケットを返信するが、(発信元として)偽装された攻撃対象に送信される。
UPnPの性質上問合せパケットより応答パケットの方が大きいため、大量の攻撃パケットがさらに増大(リフレクション)され攻撃対象機器、あるいはそのネットワークを圧迫する。
SSDPが使用するUDP 1900番ポートに対して、機器情報送信リクエスト(M-SEARCH)を送付することにより攻撃する。
UDPであるため、発信元を偽装するのは比較的容易である。
[ホーム] >
[サイバー攻撃大辞典 トップ] > [SSDPリフレクター攻撃]