セキュリティ|平成22年度 春期 ITパスポート試験 問87
攻撃者が,システムの利用者になりすましてシステム管理者に電話をかけ,パスワードを忘れたと言ってパスワードを初期化してもらい,システムに侵入した。このような行為を何というか。
- DoS 攻撃
- 総当たり攻撃
- ✓ これが正解ソーシャルエンジニアリング
- バックドア
解説
仕掛けではなく人の隙を突いて、中へ入り込む行いでした。
攻める手だては、どこを狙うかで名が分かれます。設問の者は、利用する人になりすまして電話をかけました。合言葉を忘れたと告げ、初期の値に戻させます。そのうえで、その値を使って中へ入り込みました。破られたのは仕組みではなく、応じた人のほうです。このなりすましの行いを挙げた肢が当たりました。大量の求めを送り付けて止める攻めは、線を狙います。役務が続けられなくなるので、使えなくなりました。合言葉を機械的に全通り試す攻めは、計算で破ります。時さえ掛ければ、いつかは当たってしまいました。入った後にこっそり作る裏口も、また別の話です。次に入るときの近道として残されました。人を狙う攻めには、暗号を強くしても効きません。確かめる手順が要ります。シラバスも、この行いを脅威の用語として挙げています。
ほかの選択肢はなぜ違うのか
- 大量の求めを送り付ける肢が、こちらのほうです。受け切れなくなって、役務が止まってしまいました。使えなくすることそのものが狙いです。ところが中へ入り込む行いではありません。狙う先は線のほうでした。止めるための攻めになります。
- 合言葉を全通り試す肢が、こちらに当たります。機械の力で、片端から当ててみました。合言葉を破るという点では、確かに近く見えます。けれども破っているのは計算のほうでした。人には触れていませんでした。狙う先が別に在ります。
- 入った後にこっそり作る裏口が、こちらに当たります。次に入るときの近道として残されました。見つかりにくいので、長いあいだ使われます。ところが入り込む前の話ではありません。時の順がそこで違います。後から置く仕掛けでした。
この問題に関係する言葉
- なりすまし別の人や組織を装って、相手に信じ込ませる行為です。人をだます手口だけでなく、送信元のドメインや他人の権限を装う技術的なものも含みます。
出典:平成22年度 春期 ITパスポート試験 問87
同じ単元をまとめて解くならセキュリティへ。
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)