【あーぷすぷーふぃんぐ】

ARPスプーフィング とは?

最終更新:
💡 偽のIP・MAC対応で、LAN内の通信先をすり替える

偽のARP情報でIPアドレスとMACアドレスの対応を誤認させ、LAN内の通信を攻撃者などへ向ける手法。中間者攻撃や通信妨害に悪用される。通信内容が読めるかどうかは、暗号化や相手の認証などの条件にもよる。

📌 このページのポイント
偽のIP・MAC対応で通信先を変更 端末 ゲートウェイ 本来の通信先 攻撃者 偽のARP情報 IPの送り先を攻撃者MACへ 橙:偽装後の通信経路の例
赤矢印は偽のARP情報、橙矢印は通信が攻撃者を経由する例。通信の内容が読めるかは、暗号化と相手の認証などの条件による。
ひよこ ひよこ
ARPスプーフィングってどういう攻撃なの?
ペンギン先生 ペンギン先生
ARPは、LAN内でIPアドレスに対応するMACアドレスを調べる仕組みだよ。偽の情報で「そのIPの送り先は、このMAC」と誤認させると、本来とは違う装置へ通信が送られる。IPアドレスそのものを書き換える攻撃とは区別しよう。
ひよこ ひよこ
なぜ送っていない問い合わせの情報も問題になるの?
ペンギン先生 ペンギン先生
ARPでは、受け取った送信元のIPとMACの情報から対応表を更新する処理があるよ。要求への返答だけを信じればよい、という単純な仕組みではない。その性質を悪用して、偽の対応を記憶させるんだ。
ひよこ ひよこ
インターネットの向こうから、どのLANにも届く?
ペンギン先生 ペンギン先生
通常のARPが作用するのは、データリンク層(L2)の同じブロードキャスト領域だよ。別のネットワークへ送る通信でも、LAN内のゲートウェイへの対応が偽られれば影響を受ける。社内LANやWi-Fiという名前だけで、隔離や防御の有無は判断できないんだ。
ひよこ ひよこ
通信が攻撃者を通れば、全て読まれる?
ペンギン先生 ペンギン先生
平文の内容は盗み見られるおそれがあるよ。一方、相手を正しく認証したTLSの通信は、内容の暗号化と改ざんの検出で保護される。暗号化してもARPの対応表を正すわけではなく、通信の遮断などまで全て防ぐ保証でもないんだ。
ひよこ ひよこ
どうやって対策するの?
ペンギン先生 ペンギン先生
スイッチのDAIは、信頼できるIPとMACの対応と照合し、不正なARP情報を破棄する機能だよ。DHCP snoopingで作る対応表や、固定設定の端末を扱うARP ACLなど、環境に合う設定が必要になる。HTTPSなどの暗号化・認証も併せて使おう。
ペンギン
まとめ:ざっくりこれだけ覚えればOK!
「ARPスプーフィング」って出てきたら「偽のIP・MAC対応で、LAN内の通信先をすり替える」と思えばだいたいOK!
📖 おまけ:英語の意味
「ARP Spoofing」 = ARPによるなりすまし
💬 ARPはAddress Resolution Protocol(アドレス解決プロトコル)、spoofingは「なりすまし」という意味だよ。IPとMACの対応を偽ることで、通信先を誤認させるんだ。

参考資料

← 用語集にもどる