令和6年度 春期 午前Ⅱ 問17
情報セキュリティ
RLOに関する問題
RLO(Right-to-Left Override)を利用した手口はどれか。
- ア“マルウェアに感染している”といった偽の警告を出して,利用者を脅し,マルウェア対策ソフトの購入などを迫る。
- イ脆弱性があるホストやシステムをあえて公開して,攻撃の内容を観察する。
- ウネットワーク機器の設定を不正に変更して,MIB情報のうち監視項目の値の変化を検知したとき,セキュリティに関するイベントをSNMPマネージャ宛てに通知させる。
- エ文字の表示順を変える制御文字を利用して,ファイル名の拡張子を偽装する。
答えと解説を見る
✓ これが正解エ文字の表示順を変える制御文字を利用して,ファイル名の拡張子を偽装する。
解説
RLO は文字の並び順を逆にして、ファイル名の拡張子を偽装する手口です。
RLO は、アラビア語のように右から左へ書く文字を表示するための制御文字です。ファイル名の途中にこの制御文字を入れると、そこから後ろの文字が逆順に表示されます。攻撃者はこれを利用して、実際には実行形式のファイルを、文書や画像のファイルに見えるように名前を細工します。画面上ではファイル名の最後が別の拡張子に見えるので、利用者は安全なファイルだと思って開き、マルウェアを実行してしまいます。見分ける軸は、表示を偽る仕組みが文字の並びを変える制御文字によるものかどうかです。RLO は表示の向きを逆にする文字、と覚えると手口と結び付きます。
ほかの選択肢はなぜ違うのか
- ア“マルウェアに感染している”といった偽の…:偽の感染警告で利用者を不安にさせ、対策ソフトを買わせようとするのは、利用者の心理につけ込む詐欺の手口です。表示の順序を変える制御文字は使っておらず、RLO とは関係がありません。
- イ脆弱性があるホストやシステムをあえて公開…:脆弱なホストをあえて公開して攻撃のようすを観察するのは、攻撃を研究したり検知したりするための守る側の仕組みです。攻撃者が使う手口ではなく、文字の制御とも関係がありません。
- ウネットワーク機器の設定を不正に変更して,…:機器の設定を変えて監視項目の変化を SNMP マネージャへ通知させるのは、ネットワーク監視の通知機能にかかわる記述です。文字の表示順を入れ替える RLO の手口とは、仕組みも目的も別のものです。
この問題の用語
- マルウェア対策ソフト既知のマルウェアの特徴と照らし合わせて、侵入や実行を見つけて止めるソフト。定義ファイルが古いと新しいものを見逃します。
- 脆弱性OSやソフトに残っている、攻撃の足掛かりになりうる弱点のこと。開発元が配る修正パッチを当ててふさぎます。
- 監視機器や利用者の動きを継続して見て、記録に残しておくこと。稼働状況や性能を見張り、異常に早く気づいて対応するために行います。
出典:令和6年度 春期 ネットワークスペシャリスト試験 午前Ⅱ 問17
同じ用語が出る問題
- 令和7年度 春期 午前Ⅱ 問21:OP25Bの例(脆弱性)
- 令和7年度 春期 午前Ⅱ 問18:DRDoS攻撃に該当するもの(脆弱性)
- 令和7年度 春期 午前Ⅱ 問17:テンペスト攻撃の説明とその対策(マルウェア対策ソフト)
- 令和5年度 春期 午前Ⅱ 問20:OP25Bの例(脆弱性)
- 令和4年度 春期 午前Ⅱ 問16:RLOに関する問題(マルウェア対策ソフト)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)