過去問解きまくり研究所 ホーム

セキュリティ|令和6年度 ITパスポート試験 問100

正しいURLを指定してインターネット上のWebサイトへアクセスしようとした利用者が,偽装されたWebサイトに接続されてしまうようになった。原因を調べたところ,ドメイン名とIPアドレスの対応付けを管理するサーバに脆弱性があり,攻撃者によって,ドメイン名とIPアドレスを対応付ける情報が書き換えられていた。このサーバが受けた攻撃はどれか。

解説

名前と番号の対応付けを書き換えられ、偽の場所へ導かれます。

人が打ち込むのは名前ですが、実際に届け先を決めるのは番号です。この二つの対応付けを管理しているサーバが、攻撃者に書き換えられてしまうと、正しい名前を打っても偽の場所へ導かれます。利用者の側は何も間違えていないのに別の場所へ着いてしまうところが、この攻撃の恐ろしさです。この手口をDNSキャッシュポイズニングといいます。よってこの攻撃が当てはまります。名前の由来は、引いた結果を控えておく仕組みに毒を混ぜる、という意味合いです。他の三つは、大量のアクセスで動けなくする、人の隙から情報を得る、閲覧しただけで送り込むという別の手口です。

ほかの選択肢はなぜ違うのか

この問題に関係する言葉

出典:令和6年度 ITパスポート試験 問100

この問題を演習で解く

同じ単元をまとめて解くならセキュリティへ。

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)