平成27年度 春期 情報セキュリティスペシャリスト試験 午前Ⅱ 問3
攻撃手法
RLOに関する問題
RLO(Right-to-Left Override)を利用した手口の説明はどれか。
- ア“コンピュータウイルスに感染している”といった偽の警告を出して利用者を脅し,ウイルス対策ソフトの購入などを迫る。
- イ脆弱性があるホストやシステムをあえて公開し,攻撃の内容を観察する。
- ウネットワーク機器の MIB 情報のうち監視項目の値の変化を感知し,セキュリティに関するイベントを SNMP マネージャに通知するように動作させる。
- エ文字の表示順を変える制御文字を利用し,ファイル名の拡張子を偽装する。
答えと解説を見る
✓ これが正解エ文字の表示順を変える制御文字を利用し,ファイル名の拡張子を偽装する。
解説
RLO は表示順を変える制御文字で、拡張子の偽装に使われます。
RLO は Right-to-Left Override の略で、それ以降の文字を右から左の順に表示させる制御文字です。本来は右から左へ書く言語を表示するための文字ですが、ファイル名の途中に入れると後ろ半分が逆順に見えます。攻撃者はこれを使い、実行形式のファイルなのに末尾が文書や画像の拡張子であるかのように見せかけます。利用者は安全な文書だと思って開き、実はプログラムを実行してしまいます。名前の意味から、表示の向きに関わる手口だと結び付けると判断できます。
ほかの選択肢はなぜ違うのか
- ア“コンピュータウイルスに感染している”と…:偽の警告で利用者を不安にさせ、マルウェア対策ソフトの購入を迫るのは偽セキュリティソフトの手口です。文字の表示順を操る仕組みは使っておらず、RLO とは関わりがありません。
- イ脆弱性があるホストやシステムをあえて公開…:脆弱性のあるホストをわざと公開して攻撃を観察する仕組みはハニーポットです。攻撃を受け止めて調べる側の技術であり、ファイル名を偽装する手口とは立場も目的も違います。
- ウネットワーク機器の MIB 情報のうち監…:MIB の監視項目の値の変化を SNMP マネージャに知らせる動作は、SNMP トラップの説明です。ネットワーク機器の監視の仕組みで、文字の表示順を使った偽装とは無関係です。
この問題の用語
- ウイルスほかのプログラムに入り込んで増える、不正なプログラムです。単独で動くトロイの木馬や、自ら広がるワームとは区別されます。
- 脆弱性OSやソフトに残っている、攻撃の足掛かりになりうる弱点のこと。開発元が配る修正パッチを当ててふさぎます。
- 監視機器や利用者の動きを継続して見て、記録に残しておくこと。稼働状況や性能を見張り、異常に早く気づいて対応するために行います。
出典:平成27年度 春期 情報セキュリティスペシャリスト試験 午前Ⅱ 問3
同じ用語が出る問題
- 平成30年度 春期 午前Ⅱ 問15:ルートキットの特徴(ウイルス)
- 平成29年度 春期 午前Ⅱ 問13:フォールスネガティブに関する問題(ウイルス)
- 平成27年度 秋期 情報セキュリティスペシャリスト試験 午前Ⅱ 問5:ポリモーフィック型ウイルスの説明(ウイルス)
- 平成27年度 春期 情報セキュリティスペシャリスト試験 午前Ⅱ 問12:rootkitに含まれる機能(ウイルス)
- 平成26年度 春期 情報セキュリティスペシャリスト試験 午前Ⅱ 問7:ポリモーフィック型ウイルスの説明(ウイルス)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)