【ふぁーみんぐ】
ファーミング とは?
最終更新:
💡 名前は正しくても、接続先を偽の場所へすり替える
ドメイン名から接続先を調べる仕組みなどを改ざんし、正しいアドレスでアクセスしようとする利用者を偽サイトへ誘導する攻撃。DNSの応答や端末のhostsファイルの改ざんなどがある。
📌 このページのポイント
正しいURLを打ったのに、偽サイトへ行くことがあるの?
DNSがサイトへ転送するの?
DNSサーバーが攻撃される場合だけ?
HTTPSなら偽サイトにもつながってしまう?
正しい名前の証明書を検証できなければ、ブラウザーは接続を拒否したり警告したりするよ。警告を無視して進まないことが大切なんだ。ただし、暗号化の表示だけでサイトの運営者や内容が信頼できるとは判断しないでね。
URLを見る以外に何が必要?
もっと詳しく知りたい人へ
DNSSECを使えばファーミングを全部防げる?
DNSSECは、署名されたDNSデータの出所と改ざんの有無を検証する仕組みです。署名と信頼の連鎖を検証できる構成が必要で、DNSの通信を暗号化する機能ではありません。端末のhostsファイルの改ざんや、端末自体の侵害まで解決するものではないため、端末の保護やHTTPSでの証明書検証も組み合わせます。
まとめ:ざっくりこれだけ覚えればOK!
「ファーミング」って出てきたら「名前から接続先を調べる仕組みを悪用し、偽サイトに誘導する攻撃」と思えばだいたいOK!
📖 おまけ:英語の意味
「Pharming」 = 正しいアドレスへのアクセスを、偽の接続先へ誘導する攻撃の名称
💬 偽サイトで情報を盗む攻撃では、メールのリンクをだますだけでなく、接続先を調べる仕組みを悪用する方法もあるよ。ファーミングは、そのような誘導を指す用語なんだ。