セキュリティ|令和5年度 ITパスポート試験 問73
攻撃者がコンピュータに不正侵入したとき,再侵入を容易にするためにプログラムや設定の変更を行うことがある。この手口を表す用語として,最も適切なものはどれか。
- 盗聴
- ✓ これが正解バックドア
- フィッシング
- ポートスキャン
解説
次に入り直すための裏口を仕掛ける手口がバックドアです。
侵入に成功した攻撃者は、同じ手口が使えなくなることを見越して、次に入り直すための抜け道を用意することがあります。ひそかに通信を待ち受けるプログラムを仕込む、見慣れない利用者を登録する、設定を書き換えて外からの接続を通すといった変更がそれに当たり、この抜け道をバックドアと呼びます。侵入の入口をふさいだつもりでも、裏口が残っていれば元の木阿弥なので、侵入を受けた後は、加えられた変更そのものを洗い出す必要があります。侵入されたと分かったとき、入口をふさいで終わりにせず、入り込んでいた間に何を変えられたのかまで調べるのは、この手口があるからです。よって最も適切なのはバックドアです。
ほかの選択肢はなぜ違うのか
- 盗聴は、やり取りされている通信の内容を、当事者に気づかれないまま拾い読みすることです。流れている情報を横から取る行為であり、入り直すための仕掛けを残していく手口とは別のものです。
- フィッシングは、本物に似せた画面や電子メールで利用者を誘い、IDやパスワードなどを入力させて盗む手口です。人をだまして情報を出させる行為で、侵入した後に設定を変える話ではありません。
- ポートスキャンは、相手の機器のどの入口が開いているかを、外から順に調べる行為です。侵入する前の下調べに当たるもので、入り込んだ後に抜け道を用意する手口とは段が違います。侵入の前か後かという時の順に並べると、四つの手口は見分けやすくなります。
この問題に関係する言葉
- バックドア正規の手続を経ずに入れるよう、攻撃者がひそかに用意した入口のことです。認証を通らずに使えるURLや、秘密裏に作られた利用者アカウントが該当します。
- 盗聴通信の途中で、内容をひそかに読み取ること。経路を暗号化しておけば、読み取られても中身は分かりません。
- フィッシング本物に似せたサイトやメールで、IDやパスワードをだまし取る手口です。修正前の弱点を突くゼロデイ攻撃とは、狙うところが違います。
- ポートスキャンどの通信の入口が開いていて何が動いているかを、外から順に調べること。攻撃者の下調べにも、不要なサービスが動いていないかの点検にも使われます。
出典:令和5年度 ITパスポート試験 問73
同じ単元をまとめて解くならセキュリティへ。
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)