MITB のバックアップ(No.2)
- バックアップ一覧
- 差分 を表示
- 現在との差分 を表示
- ソース を表示
- MITB へ行く。
- 1 (2021-11-14 (日) 21:02:20)
- 2 (2021-11-15 (月) 12:29:05)
- 3 (2021-12-15 (水) 15:10:49)
- 4 (2022-09-10 (土) 15:53:09)
MITB とは †
- Man in the Browser
- Webブラウザの動作に介入して、インターネットバンキングの送金内容を書き換えて不正送金を行う攻撃手法。
- Webブラウザに不正なDDLを注入して、ユーザーが意図しない動作を行わせる。
MITB の対策 †
トランザクション署名 †
- 送金時にトークン(携帯認証装置)を使って署名情報を生成して、口座番号や金額と一緒に送り、取引の内容が通信経路上で改ざんされていないことを検知できるようにする。