平成28年度 秋期 午前 問41
セキュリティ
マルウェアに関する問題
サーバにバックドアを作り,サーバ内での侵入の痕跡を隠蔽するなどの機能をもつ不正なプログラムやツールのパッケージはどれか。
- アRFID
- イrootkit
- ウTKIP
- エweb beacon
答えと解説を見る
✓ これが正解イrootkit
解説
侵入路を残しつつ痕跡を隠す道具一式です。
攻撃者から見ると、一度入り込んだ先へもう一度戻れるようにしておくことと、入り込んだことに気づかれないようにしておくことは、どちらも欠かせません。前者のために残されるのが、正規の手続を通らずに入れるバックドアです。後者のために行われるのが、接続の記録や動いているプログラムの一覧から自分の存在を消したり、見えないように書き換えたりすることです。この二つをまとめて引き受けるのが、この設問が問うている道具のまとまりでした。単体のマルウェアというより、目的別のプログラムを詰め合わせた形で扱われます。だから、裏口を用意する働きと痕跡を隠す働きの両方を挙げた語が当たります。残る三つは、いずれも侵入した後に自分の痕跡を消すためのものではありませんでした。
ほかの選択肢はなぜ違うのか
- アRFID:電波を使ってタグに記録された情報をやり取りする技術として知られる語です。物や人を識別する場面で用いられるもので、サーバの中に入り口を残したり、侵入の記録を消して回ったりする働きとは結び付きませんでした。
- ウTKIP:無線の通信を暗号化するときの方式として知られる語です。やり取りの内容を第三者に読まれないようにするための取り決めであって、入り込んだ機器の中に居座り続けるためのプログラム群を指す語ではありません。
- エweb beacon:Webページや電子メールに小さな画像などを埋め込んでおき、それが読み込まれたことから閲覧の状況を把握する仕組みを指す語です。見ている側の動きを知るための手段であって、自分の痕跡を消す働きは持ちません。
この問題の用語
- マルウェアウイルスやランサムウェアなど、利用者に害を与える目的で作られたソフトの総称です。感染すると情報を盗まれたり操作できなくされたりします。
- ルートキット侵入したあとに自分の存在を隠すための道具を、一式にまとめたものです。入口を作るだけでなく、痕跡やツールを見えなくするところが特徴です。
- バックドア正規の手続を経ずに入れるよう、攻撃者がひそかに用意した入口のことです。認証を通らずに使えるURLや、秘密裏に作られた利用者アカウントが該当します。
- rootkit侵入した先に裏口を作り、痕跡を隠すための道具のまとまりです。見つかりにくくすることが目的なので、発見が遅れがちになります。
出典:平成28年度 秋期 基本情報技術者試験 午前 問41
同じ用語が出る問題
- 令和5年度 科目A 問9:ドライブバイダウンロードの問題(マルウェア)
- 令和元年度 秋期 午前 問74:BCPに関する問題(マルウェア)
- 令和元年度 秋期 午前 問39:バックドアに該当するもの(バックドア)
- 平成30年度 春期 午前 問36:ドライブバイダウンロードの問題(ルートキット)
- 平成26年度 秋期 午前 問36:ソーシャルエンジニアリングの問題(バックドア)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)