平成21年度 春期 情報セキュリティスペシャリスト試験 午前Ⅱ 問1
攻撃手法
DNS キャッシュポイズニングに分類される攻撃内容はどれか。
- アDNS サーバのソフトウェアのバージョン情報を入手して,DNS サーバのセキュリティホールを特定する。
- イPC が参照する DNS サーバに誤ったドメイン管理情報を注入して,偽装された Web サーバに PC の利用者を誘導する。
- ウ攻撃対象のサービスを妨害するために,攻撃者が DNS サーバを踏み台に利用して再帰的な問合せを大量に行う。
- エ内部情報を入手するために,DNS サーバが保存するゾーン情報をまとめて転送させる。
答えと解説を見る
✓ これが正解イPC が参照する DNS サーバに誤ったドメイン管理情報を注入して,偽装された Web サーバに PC の利用者を誘導する。
解説
偽の情報をDNSサーバのキャッシュに注入し、偽のサイトへ誘導する攻撃です。
DNS キャッシュポイズニングは、名前のとおりキャッシュに毒を入れる攻撃です。DNS サーバは、一度調べた問合せの答えをしばらく覚えておき、同じ問合せにはその答えを返します。攻撃者はこの覚えておく仕組みにつけ込み、誤ったドメイン管理情報を注入します。すると、その DNS サーバを参照する PC は、正しいドメイン名を入力しても偽装された Web サーバへ案内されます。利用者は本物のサイトにいるつもりで、パスワードなどを入力してしまうおそれがあります。判断の軸は、DNS サーバの持つ情報を書き換えているかどうかです。情報を集めるだけの攻撃や、サーバを踏み台に使うだけの攻撃は、この名前には当たりません。
ほかの選択肢はなぜ違うのか
- アDNS サーバのソフトウェアのバージョン…:バージョン情報を入手してセキュリティホールを特定するのは、攻撃の前の下調べにあたります。DNS サーバが覚えている答えには手を加えていないので、毒を入れる攻撃には分類されません。
- ウ攻撃対象のサービスを妨害するために,攻撃…:DNS サーバを踏み台にして再帰的な問合せを大量に送るのは、相手のサービスを妨害する攻撃の形です。目的はサービスを止めることで、キャッシュの中身を偽の情報に差し替えるものではありません。
- エ内部情報を入手するために,DNS サーバ…:ゾーン情報をまとめて転送させるのは、ゾーン転送を悪用して内部の情報を集める攻撃です。DNS サーバから情報を持ち出してはいますが、保存されている情報を偽物に書き換えてはいません。
この問題の用語
- DNS人が読む名前と、機械が使う住所を対応づけて教えてくれる仕組み。これがないと、名前でつなぐことができません。
- キャッシュ一度取り寄せた内容を手元に置いて、次から早く使えるようにする仕組み。CPUとメモリの間や、ブラウザ、DNSなど、さまざまな場所で使われます。
- 踏み台攻撃者が、乗っ取った他人の機器を経由して攻撃することです。攻撃元をたどると無関係な組織に行きつくため、知らぬ間に加害者にされます。
出典:平成21年度 春期 情報セキュリティスペシャリスト試験 午前Ⅱ 問1
同じ用語が出る問題
- 令和7年度 秋期 午前Ⅱ 問8:ドメインフロンティングの問題(キャッシュ)
- 令和7年度 春期 午前Ⅱ 問15:ARPキャッシュに関する問題(キャッシュ)
- 令和7年度 春期 午前Ⅱ 問4:カミンスキー攻撃への対策(DNS)
- 平成30年度 秋期 午前Ⅱ 問4(踏み台)
- 平成27年度 春期 情報セキュリティスペシャリスト試験 午前Ⅱ 問15:DNS amp攻撃に関する問題(踏み台)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)