平成29年度 秋期 午前 問37
セキュリティ
SEOポイズニングの説明
SEO ポイズニングの説明はどれか。
- アWeb 検索サイトの順位付けアルゴリズムを悪用して,検索結果の上位に,悪意のある Web サイトを意図的に表示させる。
- イウイルス対策ソフトのセキュリティ上の脆弱性を悪用して,システム権限で不正な処理を実行させる。
- ウ車などで移動しながら,無線 LAN のアクセスポイントを探し出して,ネットワークに侵入する。
- エネットワークを流れるパケットから,侵入のパターンに合致するものを検出して,管理者への通知や,検出した内容の記録を行う。
答えと解説を見る
✓ これが正解アWeb 検索サイトの順位付けアルゴリズムを悪用して,検索結果の上位に,悪意のある Web サイトを意図的に表示させる。
解説
検索結果の上位に、悪意のあるサイトを出させます。
設問は SEO ポイズニングの説明を選ばせています。用語を二つに割ると意味が作れます。前半は検索サイトで上位に表示させる工夫を指し、後半は毒を盛る、つまり仕組みを悪用して中身を汚すことを指します。合わせると、検索結果そのものを汚す攻撃だと分かります。四つの記述のうち検索に触れているものは一つしかないので、そこで決まります。よって、検索サイトの順位付けアルゴリズムを悪用して、検索結果の上位に悪意のあるサイトを意図的に表示させる、という記述が当てはまります。利用者が上位なら安全だと思い込む心理を突く点が要点で、正規の情報がまだ少ない話題の直後ほど上位を取りやすく、狙われます。
ほかの選択肢はなぜ違うのか
- イウイルス対策ソフトのセキュリティ上の脆弱…:対策のためのソフトに残る脆弱性を突いて、高い権限で不正な処理を走らせるという説明で、権限を引き上げる型の攻撃にあたります。検索の順位には関わりません。
- ウ車などで移動しながら,無線 LAN のア…:車などで移動しながら無線 LAN のアクセスポイントを探し出して侵入するという説明で、電波を探し回る別の攻撃を指します。
- エネットワークを流れるパケットから,侵入の…:流れるパケットから侵入の型に合うものを見つけ、管理者へ知らせて内容を記録するという説明で、これは守る側の仕組みです。攻撃の名を問われて防御の道具を選ぶことになります。
この問題の用語
- 脆弱性OSやソフトに残っている、攻撃の足掛かりになりうる弱点のこと。開発元が配る修正パッチを当ててふさぎます。
- アルゴリズム問題を解くための、決まった手順や考え方そのものです。同じ問題でも手順によって、処理にかかる時間や必要な記憶量が変わります。
- ウイルスほかのプログラムに入り込んで増える、不正なプログラムです。単独で動くトロイの木馬や、自ら広がるワームとは区別されます。
- 権限そのアカウントに許された操作の範囲のことです。用途ごとに必要なものだけを与え、定義用と更新用のように分けて持たせます。
- LAN事務所や家庭など、限られた範囲の中で機器をつなぐネットワークです。離れた拠点どうしを結ぶWANとは、ルータを介して接続します。
- アクセスポイント無線の端末を有線のLANにつなぐ中継機です。電波の届く範囲にある複数の端末をまとめて受け持ち、ネットワークへの出入口になります。
- パターン繰り返し現れる規則性や、決まった形のことを指します。膨大なデータを処理して、そこに隠れた規則性を見つける使い方が広がりました。
出典:平成29年度 秋期 応用情報技術者試験 午前 問37
同じ用語が出る問題
- 令和7年度 秋期 午前 問63:アソシエーション分析に関する問題(パターン)
- 令和7年度 秋期 午前 問43:ポートスキャンに関する問題(脆弱性)
- 令和7年度 秋期 午前 問38:サイドチャネル攻撃に関する問題(アクセスポイント)
- 令和7年度 秋期 午前 問30:送信時間に関する問題(LAN)
- 平成30年度 春期 午前 問44:パケットフィルタリングの問題(ウイルス)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)