平成27年度 春期 午前 問45
セキュリティ
ボットに関する問題
利用者 PC がボットに感染しているかどうかを hosts ファイルの改ざんの有無で確認するとき,hosts ファイルが改ざんされていないと判断できる設定内容はどれか。ここで,hosts ファイルには設定内容が 1 行だけ書かれており,利用者及びシステム管理者は,これまでに hosts ファイルを変更していないものとする。
| 設定内容 | 説明 | |
|---|---|---|
| ア | 127.0.0.1 a.b.com | a.b.com は利用者 PC の OS 提供元の FQDN を示す。 |
| イ | 127.0.0.1 c.d.com | c.d.com は利用者 PC の製造元の FQDN を示す。 |
| ウ | 127.0.0.1 e.f.com | e.f.com はウイルス定義ファイルの提供元の FQDN を示す。 |
| エ | 127.0.0.1 localhost | localhost は利用者 PC 自身を示す。 |
- ア127.0.0.1 a.b.com a.b.com は利用者 PC の OS 提供元の FQDN を示す。
- イ127.0.0.1 c.d.com c.d.com は利用者 PC の製造元の FQDN を示す。
- ウ127.0.0.1 e.f.com e.f.com はウイルス定義ファイルの提供元の FQDN を示す。
- エ127.0.0.1 localhost localhost は利用者 PC 自身を示す。
答えと解説を見る
✓ これが正解エ127.0.0.1 localhost localhost は利用者 PC 自身を示す。
解説
自分自身を指す元からある一行だけが素の状態です。
設問は、hostsファイルの中身を見て、ボットに感染していないと判断できる設定内容を選ばせています。hostsファイルは、名前とIPアドレスの対応をPCの中に手書きしておく表で、DNSに問い合わせるより先に参照されます。ですから一行書き足すだけで、特定の名前あての通信の行き先を変えられます。四つの肢は左側がすべて同じ値なので、そこは手掛かりになりません。この値は自分自身を指す特別なアドレスで、ここへ向けられた通信は外に出ていきません。つまり、その名前あてのやり取りを握り潰す書き方だということです。分かれ目は、その行がもともとある行かどうかの一点になります。localhostを自分自身に対応させる行は、OSが最初から持っている既定の一行で、指し示す先も本当にそのPC自身ですから、誰も書き足していないと判断できます。設問には利用者も管理者も変更していないという但し書きがあるので、正規の運用で足した行だという言い訳はあらかじめ塞がれています。
ほかの選択肢はなぜ違うのか
- ア127.0.0.1 a.b.com a.…:OS提供元の名前を自分自身へ向ける書き方です。修正プログラムの取得先へたどり着けなくなり、弱点がふさがれないまま残るので、後から書き足された行だと分かります。
- イ127.0.0.1 c.d.com c.…:製造元の名前を自分自身へ向ける書き方です。装置を動かすソフトや組込みの更新が届かなくなり、攻め込む側に都合のよい状態が続くので、素のままの一行とは言えません。
- ウ127.0.0.1 e.f.com e.…:定義ファイルの提供元、つまりマルウェア対策ソフトの更新先を自分自身へ向ける書き方です。新しい検体を見つける力がそこで止まるので、感染を隠したい側にとって最も直接的な妨害になります。
この問題の用語
- ボット人に代わって決まった作業を自動でこなすプログラムのことです。攻撃者の指示で動くよう乗っ取られた機器やプログラムを指すこともあります。
- DNS人が読む名前と、機械が使う住所を対応づけて教えてくれる仕組み。これがないと、名前でつなぐことができません。
- 改ざん保管や送信の途中で、内容を許されずに書き換えること。完全性が損なわれますが、電子署名などを使えば起きたことを見つけられます。
- システム管理者システムの設定や入替えができる、強い権限を持つ担当者です。利用者の登録や障害時の対応など、システムを安定して動かす管理を担います。
- FQDNホスト名からドメイン名まで省略せずに書いた、完全な形の名前。DNSはこの名前をIPアドレスに変換します。
- ウイルスほかのプログラムに入り込んで増える、不正なプログラムです。単独で動くトロイの木馬や、自ら広がるワームとは区別されます。
出典:平成27年度 春期 応用情報技術者試験 午前 問45
同じ用語が出る問題
- 令和7年度 秋期 午前 問72:PLMに関する問題(ボット)
- 令和7年度 秋期 午前 問45:デジタル署名に関する問題(改ざん)
- 令和7年度 秋期 午前 問32:IPアドレスに関する問題(DNS)
- 令和4年度 春期 午前 問78:不正アクセス禁止法に関する問題(システム管理者)
- 平成30年度 春期 午前 問44:パケットフィルタリングの問題(ウイルス)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)