平成29年度 春期 午前 問40
セキュリティ
水飲み場型攻撃に関する問題
水飲み場型攻撃(Watering Hole Attack)の手口はどれか。
- アアイコンを文書ファイルのものに偽装した上で,短いスクリプトを埋め込んだショートカットファイル(LNK ファイル)を電子メールに添付して標的組織の従業員に送信する。
- イ事務連絡などのやり取りを何度か行うことによって,標的組織の従業員の気を緩めさせ,信用させた後,攻撃コードを含む実行ファイルを電子メールに添付して送信する。
- ウ標的組織の従業員が頻繁にアクセスする Web サイトに攻撃コードを埋め込み,標的組織の従業員がアクセスしたときだけ攻撃が行われるようにする。
- エミニブログのメッセージにおいて,ドメイン名を短縮してリンク先の URL を分かりにくくすることによって,攻撃コードを埋め込んだ Web サイトに標的組織の従業員を誘導する。
答えと解説を見る
✓ これが正解ウ標的組織の従業員が頻繁にアクセスする Web サイトに攻撃コードを埋め込み,標的組織の従業員がアクセスしたときだけ攻撃が行われるようにする。
解説
追わずに、標的が必ず来る場所で待ちます。
設問は、水飲み場型攻撃の手口を選ばせています。四つの選択肢のどれにも標的組織の従業員という語が出てくるので、狙いを絞っているかどうかでは切れません。手掛かりは名前そのものにあります。水飲み場とは、草食動物が必ず立ち寄る場所のことです。肉食獣は獲物を追いかけ回すのではなく、そこで待ち伏せます。この絵がそのまま手口の説明になっています。攻撃する側は標的に何かを届けるのではなく、標的がいつも見ている Web サイトのほうに細工しておき、向こうから来るのを待ちます。さらにこの手口には、標的組織からの訪問だけを見分けて、そのときにだけ仕掛けを働かせるという特徴があります。無関係の訪問者には何も起こらないので、サイトを運営している側も異常に気づきにくく、発覚が遅れます。利用者から見れば、いつもどおりの正規のサイトを開いただけで不審な点が無い、というところがこの型の厄介さです。標的型攻撃の手口は、送りつける、連れて行く、待ち伏せる、の三通りで整理できます。
ほかの選択肢はなぜ違うのか
- アアイコンを文書ファイルのものに偽装した上…:アイコンを文書ファイルらしく偽装し、短いスクリプトを埋め込んだショートカットファイルを電子メールに添付して送る手口です。攻撃する側から届けている点で、待ち伏せとは向きが逆になります。
- イ事務連絡などのやり取りを何度か行うことに…:事務連絡などのやり取りを何度か重ねて相手の気を緩めさせ、信用させてから攻撃コードを含む実行ファイルを添付して送る手口です。先に信頼を作るという特徴はありますが、これも届ける側にあたります。
- エミニブログのメッセージにおいて,ドメイン…:ミニブログのメッセージで、ドメイン名を短縮してリンク先を分かりにくくし、攻撃コードを埋め込んだサイトへ誘導する手口です。仕掛けた場所へ連れて行く点が異なり、いつも行く場所で待つ手口ではありません。
この問題の用語
- 標的型攻撃特定の組織や人を狙い、目的を果たすまで気づかれないように続ける攻撃。誰でもよいと広くばらまく手口とは別物です。
- 電子メール文書やファイルをネットワーク越しに送る仕組み。送信にはSMTP、受信にはPOP3やIMAP4というプロトコルが使われます。
- 組織目的を果たすために、人が役割を分けて集まったまとまりのことです。分け方には機能別、事業部制、マトリックスなどの形があります。
- ログいつ誰が何をしたかを、機器やソフトウェアが自動で残していく記録です。あとから出来事をたどれるので、事故の調査や不正の発見に使われます。
- ドメイン名インターネット上の場所を、人が読める形で表した名前。通信するときはIPアドレスに変換してから使われます。
- URLインターネット上の場所を表す住所の文字列です。指したページがサーバに無いときは、404という番号のエラーが返ります。
出典:平成29年度 春期 応用情報技術者試験 午前 問40
同じ用語が出る問題
- 令和7年度 秋期 午前 問45:デジタル署名に関する問題(電子メール)
- 令和7年度 春期 午前 問41:cookieに関する問題(URL)
- 令和6年度 秋期 午前 問38:IPアドレス空間に関する問題(標的型攻撃)
- 令和6年度 春期 午前 問79:不正競争行為に該当するもの(ドメイン名)
- 令和4年度 春期 午前 問37:偵察段階に関する記述(標的型攻撃)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)