| Item type |
Symposium(1) |
| 公開日 |
2023-10-23 |
| タイトル |
|
|
タイトル |
分散型SNSプロトコルNostrに対する改ざん攻撃 |
| タイトル |
|
|
言語 |
en |
|
タイトル |
Practical Forgery Attack on Nostr Protocol for Distributed SNS |
| 言語 |
|
|
言語 |
jpn |
| キーワード |
|
|
主題Scheme |
Other |
|
主題 |
分散型SNS, Nostr, 改ざん攻撃, E2EE, CBCモード |
| 資源タイプ |
|
|
資源タイプ識別子 |
http://purl.org/coar/resource_type/c_5794 |
|
資源タイプ |
conference paper |
| 著者所属 |
|
|
|
兵庫県立大学 |
| 著者所属 |
|
|
|
国立研究開発法人情報通信研究機構 |
| 著者所属 |
|
|
|
日本電気株式会社/横浜国立大学 |
| 著者所属 |
|
|
|
兵庫県立大学/国立研究開発法人情報通信研究機構 |
| 著者所属(英) |
|
|
|
en |
|
|
University of Hyogo |
| 著者所属(英) |
|
|
|
en |
|
|
National Institute of Information and Communications Technology |
| 著者所属(英) |
|
|
|
en |
|
|
NEC Corporation / Yokohama National University |
| 著者所属(英) |
|
|
|
en |
|
|
University of Hyogo |
| 著者所属(英) |
|
|
|
en |
|
|
National Institute of Information and Communications Technology |
| 著者名 |
木村, 隼人
伊藤, 竜馬
峯松, 一彦
五十部, 孝典
|
| 著者名(英) |
Hayato, Kimura
Ryoma, Ito
Kazuhiko, Minematsu
Takanori, Isobe
|
| 論文抄録 |
|
|
内容記述タイプ |
Other |
|
内容記述 |
Nostrはシンプルで障害耐性や検証性を主眼とした分散型SNS用のプロトコルであり,中央集権的な従来型SNSを代替するものとして非常に注目されている.Nostrではシュノア署名によりつぶやきの投稿,プロファイル,ダイレクトメッセージ(DM)等の改ざん防止と否認防止を保証している.本研究では,Nostrの仕様と主要なNostrクライアントであるDamusの安全性解析を行い,仕様と実装に起因する複数の脆弱性を明らかにする.さらにこれらの脆弱性を利用することで実プロトコルに適用可能な4つの改ざん攻撃を発見した.本稿ではそのうちの2つを示す.攻撃 (1) は,DamusのDMに対する署名検証が実装されていないこととNostrの鍵分離の不完全さに起因する攻撃であり,悪意のあるユーザが第三者間でやり取りされているDMを任意の内容に改ざん可能である.攻撃 (2) は,プロファイルの署名検証結果のキャッシュ実装の不備に起因し,悪意のあるサーバがプロファイルを任意の内容に改ざん可能な攻撃である.DamusのプロファイルではBitcoinによる送金・受取情報の記録が可能で,攻撃者による金銭の偽の受取情報への差し替えが誤送金による金銭的被害を招く可能性がある.これら4つの攻撃に対してはProof of Conceptを作成しており,実プロトコルでの動作を確認している.なお,これらの攻撃方法は開発者へ報告しており,一部は修正が既に実施されており,本発表の予定も事前に通知している. |
| 論文抄録(英) |
|
|
内容記述タイプ |
Other |
|
内容記述 |
Nostr is a distributed SNS protocol advertising its simple, resilient, and verifiable features, and claims non-tampering and non-repudiation of each event such as posts, profiles, and direct messages (DMs) by digital signatures. In this study, we evaluate the specification of Nostr and the security of Damus, a major Nostr client, and find four attacks that are caused by the flaws in the specification and implementation. We specifically report two of them in detail. Attack (1) allows Malicious users to perform a forgery attack on DM and change messages between any users to arbitrary ones. This attack is caused by the lack of signature verification for DMs in Damus and the lack of key separation in Nostr. Attack (2) allows a malicious server to arbitrarily modify a user profile. Damus's profile shows the user's Bitcoin address for money transfers and receipts, and an attacker could cause financial damage by replacing the money with false receipts. We have reported these attack methods to the developer. Some of them have been fixed. The schedule of this presentation has also been notified in advance. |
| 書誌情報 |
コンピュータセキュリティシンポジウム2023論文集
p. 539-546,
発行日 2023-10-23
|
| 出版者 |
|
|
言語 |
ja |
|
出版者 |
情報処理学会 |