MITB
2023-02-19 (日) 20:27:12
MITB とは †
名称 †
- Man in the Browser
概要 †
- Webブラウザの動作に介入して、インターネットバンキングの送金内容を書き換えて不正送金を行う攻撃手法。
- Webブラウザに不正なDDLを注入して、ユーザーが意図しない動作を行わせる。
MITB の対策 †
トランザクション署名 †
- 送金時にトークン(携帯認証装置)を使って署名情報を生成して、口座番号や金額と一緒に送り、取引の内容が通信経路上で改ざんされていないことを検知できるようにする。
- 「トランザクション署名」参照