Tags:
Node Thumbnail

บริษัทความปลอดภัย Trustwave ออกรายงานว่าแฮ็กเกอร์เริ่มมีแนวโน้มทำ phishing ผ่านการอ้างอิงที่อยู่แบบ IPFS (InterPlanetary File System) มากขึ้น เพราะซ่อนตัวได้แนบเนียนกว่า ตามจับได้ยากกว่าเดิม

IPFS หรือ InterPlanetary File System เป็นระบบไฟล์แบบกระจายศูนย์ที่เริ่มพัฒนาในปี 2015 แนวคิดคือการฝากไฟล์แบบ P2P กระจายสำเนาไปตามโหนดต่างๆ และเข้าถึงไฟล์นั้นด้วยการระบุตำแหน่งเป็นค่าแฮชของไฟล์แทน (content identifier หรือ CID) เมื่อผู้ใช้เรียกหาไฟล์นั้น ระบบเครือข่าย IPFS จะไล่ถามหาไฟล์ที่กระจายอยู่ในโหนดต่างๆ และส่งไฟล์กลับมาให้ผู้ใช้ (อธิบายแบบรวบรัดคือเป็น BitTorrent ที่มี universal URL)

ตัวอย่างการระบุที่อยู่แบบ IPFS จะใช้โครงสร้าง https://<Gateway>/ipfs/<CID Hash> เช่น

dweb[.]link/ipfs/f01701220c3c4733ec8affd06cf9e9ff50ffc6bcd2ec85a6170004bb709669c31de9 4391a

No Description

ความนิยมของ IPFS ที่ถูกใช้เก็บไฟล์สำหรับบล็อกเชน (ที่ไม่สามารถเก็บไฟล์ได้ในตัว) ทำให้โฮสติ้งหลายแห่งเริ่มรองรับ IPFS ตามไปด้วย (กดเข้าลิงก์ที่เป็น https:// ที่ส่งทราฟฟิกไปยังโปรโตคอล IPFS ให้อีกที) บรรดาแฮ็กเกอร์จึงนิยมใช้ IPFS สร้างเว็บไซต์สำหรับ phishing กันมากขึ้น (นำไฟล์ HTML ที่ปลอมหน้าตาเป็นเว็บไซต์ยอดนิยม ขึ้นไปเก็บบน IPFS แล้วส่งลิงก์ไปหลอกผู้ใช้ผ่านอีเมล แชท หรือช่องทางอื่น)

No Description

Trustwave ระบุว่าพบการทำ phishing ผ่านโฮสติ้ง IPFS ยอดนิยมหลายแห่ง เช่น Infura, Filebase, NFTstorage และมีการส่งต่อ redirect หลายชั้นเพื่อพรางตัว ข้อดีของ IPFS ในมุมของแฮ็กเกอร์คือสามารถเปลี่ยน URL ได้รวดเร็ว (เพราะเปลี่ยนแค่ไฟล์ ก็จะเปลี่ยนค่าแฮชตามไปด้วย)

ที่มา - Trustwave via The Register

Get latest news from Blognone

Comments

By: ZodiacJB on 2 August 2022 - 22:31 #1257098

IPFS กระจายชิ้นส่วน ไม่ได้กระจายสำเนาครับ
ข้อดีคือ ลบไฟล์ไม่ได้ แต่ไฟล์หายได้ถ้าไม่ได้หมุด
แนวคิดเขาดีนะครับเหมือนเอา HTTP GitHub CDN Bitcoin มารวมกัน เห็นแล้วนึกถึง Pied Piper ในเรื่อง silicon valley

By: ipats
ContributorNOOBIn Love
on 3 August 2022 - 13:57 #1257167 Reply to:1257098

มันกระจายสำเนาไปในตัวครับ เพราะถ้ามีคนเรียกเยอะๆ มันจะถูกสำเนาไปไว้หลายๆ ที่เองอัตโนมัติ ส่วนที่ไฟล์หาย เพราะพอเลิกมีคนเรียก สำเนาที่อยู่ตามโหนดต่างๆ มันก็หมดอายุแล้วโดยลบออกจากโหนดไป พอไม่ถูกเรียกนานๆ มันก็ถูกลบออกจากทุกโหนดก็บ๊ายบาย เหมือน torrent เวลาไม่เหลือ seed นั่นแหละหมดครับ


iPAtS

By: ZodiacJB on 3 August 2022 - 17:17 #1257185 Reply to:1257167

ไม่ได้กระจายสำเนาครับ กระจายชิ้นส่วน ในทางเทคนิคไฟล์ไม่ได้ถูกสำเนา ไฟล์มีไฟล์เดียว ต้องบอกว่า ชิ้นส่วนถูกสำเนาถึงจะถู ไฟล์จะไม่หายถ้ามีชิ้นส่วนอยู่ 80% นะครับ ต่ำกว่านี้ถือว่าหายกู้กลับไม่ได้ และชิ้นส่วนไฟล์ไม่ได้ถูกลบทิ้งง่ายขนาดนั้นถึงแม้ว่าจะไม่มีใครเรียกใช้เลย ชิ้นส่วนก็ยังอยู่ถ้าเราเพิ่มไฟล์เข้า MFS ครับ GC จะไม่ลบบล๊อคที่อยู่ใน MFS ถึงแม้ไฟล์จะไม่ถูก pin ก็ตาม แต่ถ้า user ลบเองก็จบ
ปล.ผมตั้ง IPFS Cluster กิน bandwidth ในระดับนึงเลย เปลี่ยนมาใช้ ipfsแทนcould มาจะ 5 ปีละ ถือว่าโอเคเลยครับ