- 締切済み
クライアントアプリケーションへの攻撃について質問です。
クライアントアプリケーションへの攻撃について質問です。 いつもお世話になっております。 サーバアプリケーション(サービス)の場合、特定のポートでクライアントからの接続を常に待っているためセキュリティに配慮しないとそのポートから攻撃されると思います。 私が気になったのは、クライアントアプリケーションも起動しているときはポートを使用していると思うのですが、そこは攻撃されないのでしょうか。 例えばNAPTを使っていても、LAN側からインターネットに接続すれば、その間クライアントアプリケーションのポート宛のパケットはPCに届くと思うのですが。まあ、実際どうやってそのポート番号を知るのかは置いておいて。 よって、 (1)ネット上に何の防御もせず晒していても、クライアントアプリケーションが攻撃されることはないのでしょうか(ポートへ接続といったらいいのか、正規の返信に似せた何かを送りつけるとか)。クライアントPCのサービスへの攻撃ではなく、クライアントアプリケーションへの攻撃です。 (2)(1)で攻撃される場合、現実的にどのレベルの対策を打てばそれなりに安心と言えるのでしょうか。 何もいらないのか、NAPTでいいのか、ファイヤーウォールをいれればいいのか、プロキシが必要なのか。 普通の家庭だとパーソナルファイヤーウォールにルータのNAPTくらいだと思うのですが。 なお、サーバに接続して、そこからウィルスをもらうとかそういう攻撃ではなく、あくまでもクライアントアプリケーションへのポートへ直接なんらかの攻撃をされて被害にあうことがあるのかどうかです。今までの事例ですとか、プログラムソースやポート番号がわかっていれば可能であるとかそういうことが知りたいです。 わかりにくければ補足します。 よろしくお願いします。
- みんなの回答 (2)
- 専門家の回答
お礼
回答ありがとうございます。 あんまりわかっていないためお見苦しいところもあると思いますが、お許しください。 >このときokwaveが80番ポートに向かって攻撃を受けることがあるなら 自分も33333番ポートに向かって攻撃されるんじゃないの? っていうふうに思っていますか?? いや、これは違います。okwaveが以前攻撃をうけて、例えばウィルスをバラマクように改ざん(改ざんという表現なのかよくわかりませんが)されていたら、自分がアクセスしたらウィルスに感染してしまうことはあるだろうとかそういう風に思っています。 で、聞きたいのはたぶん受動的攻撃のことではないです。 受動的攻撃って、上記のように自分がアクセスするっていう行動をとったら攻撃されますよね。 No.1さんのお礼のところにも書いたのですが、普通の使い方をしたときに欠点をつくような攻撃ではなく、クライアントアプリケーション(おっしゃるように、攻撃対象とされるのはWebブラウザがほとんどだと思います)が間違った解釈をするようなパケットを送りつけることで攻撃されることはないのかなと思いました。 それで、ファイヤーウォールとか、どこまでの対策をとれば現実的には攻撃は不可能なのかなと。 そもそもそんな攻撃ができるのかできないのかもわかっていないもので…。 申し訳ないっす。 Ping floodとかいろいろ教えていただきましたが、他に何か事例を知っていましたら教えていただけるとありがたいです。
補足
お礼への補足です。 >このときokwaveが80番ポートに向かって攻撃を受けることがあるなら 自分も33333番ポートに向かって攻撃されるんじゃないの? っていうふうに思っていますか?? の部分で、お礼に違うと書きましたが、よく読んでみると違くありませんでした。 33333番ポートに攻撃を受けることがないか知りたいのです。受動的攻撃ではなく。 それが無いなら無いでOKです。一応理由もお願いしたいです。 よろしくお願いします。