セキュリティ|令和6年度 ITパスポート試験 問100
正しいURLを指定してインターネット上のWebサイトへアクセスしようとした利用者が,偽装されたWebサイトに接続されてしまうようになった。原因を調べたところ,ドメイン名とIPアドレスの対応付けを管理するサーバに脆弱性があり,攻撃者によって,ドメイン名とIPアドレスを対応付ける情報が書き換えられていた。このサーバが受けた攻撃はどれか。
- DDoS攻撃
- ✓ これが正解DNSキャッシュポイズニング
- ソーシャルエンジニアリング
- ドライブバイダウンロード
解説
名前と番号の対応付けを書き換えられ、偽の場所へ導かれます。
人が打ち込むのは名前ですが、実際に届け先を決めるのは番号です。この二つの対応付けを管理しているサーバが、攻撃者に書き換えられてしまうと、正しい名前を打っても偽の場所へ導かれます。利用者の側は何も間違えていないのに別の場所へ着いてしまうところが、この攻撃の恐ろしさです。この手口をDNSキャッシュポイズニングといいます。よってこの攻撃が当てはまります。名前の由来は、引いた結果を控えておく仕組みに毒を混ぜる、という意味合いです。他の三つは、大量のアクセスで動けなくする、人の隙から情報を得る、閲覧しただけで送り込むという別の手口です。
ほかの選択肢はなぜ違うのか
- DDoS攻撃は、多数の機器から一斉に大量のアクセスを送り、相手を動けなくする手口です。止めることが狙いであって、別の場所へ導くために対応付けを書き換えるものではありません。
- ソーシャルエンジニアリングは、仕組みの穴ではなく人の隙や捨てられた物から情報を手に入れる手口です。働きかける相手が人なので、サーバの中の情報が書き換えられた原因にはなりません。
- ドライブバイダウンロードは、ページを見ただけで不正なプログラムを送り込まれてしまう手口です。送り込むことが狙いで、名前と番号の対応付けを書き換えるものではありません。
この問題に関係する言葉
- DNSキャッシュポイズニングPCの代わりに名前を引き、結果を控えておくDNSキャッシュサーバに、嘘の住所を覚えさせる攻撃です。利用者は正しい名前を入れたのに偽のサイトへ導かれます。
- DDoS
- ドライブバイダウンロードWebサイトを見ただけで、不正なプログラムを送り込まれる攻撃です。利用者が自分で何かを取り込まなくても感染します。
- DNS人が読む名前と、機械が使う住所を対応づけて教えてくれる仕組み。これがないと、名前でつなぐことができません。
出典:令和6年度 ITパスポート試験 問100
同じ単元をまとめて解くならセキュリティへ。
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)