令和元年度 秋期 午前Ⅱ 問10
攻撃手法
BlueBorneの説明
BlueBorne の説明はどれか。
- アBluetooth を悪用してデバイスを不正に操作したり,情報を窃取したりする,複数の脆弱性の呼称
- イ感染した PC の画面の背景を青 1 色に表示させた上,金銭の支払を要求するランサムウェアの一種
- ウ攻撃側(Red Team)と防御側(Blue Team)に分かれて疑似的にサイバー攻撃を行う演習における,防御側の戦術の一種
- エブルーレイディスクを経由して感染を拡大した,日本の政府機関や重要インフラ事業者を標的とした APT 攻撃の呼称
答えと解説を見る
✓ これが正解アBluetooth を悪用してデバイスを不正に操作したり,情報を窃取したりする,複数の脆弱性の呼称
解説
BlueBorne は Bluetooth を悪用される複数の脆弱性の呼称です。
BlueBorne は、Bluetooth の実装に見つかった複数の脆弱性をまとめて呼ぶ名前です。名前は Bluetooth と、空気を介して広がることを表す Airborne を組み合わせたものとされます。Bluetooth が有効になっている機器であれば、ペアリングをしていなくても、近くにいる攻撃者に不正に操作されたり情報を盗まれたりするおそれがあると公表されました。見分ける軸は、BlueBorne が脆弱性の呼び名であって、マルウェアの名前や演習の用語、攻撃作戦の名前ではないという点です。名前に含まれる Blue という字から連想させる記述が並んでいるので、字面に引きずられないことが大切です。
ほかの選択肢はなぜ違うのか
- イ感染した PC の画面の背景を青 1 色…:画面の背景を青一色にして金銭を要求するランサムウェアという説明は、BlueBorne に当てはまりません。BlueBorne はマルウェアの種類の名前ではなく、Bluetooth の実装にある脆弱性をまとめた呼び名です。
- ウ攻撃側(Red Team)と防御側(Bl…:攻撃側と防御側に分かれるサイバー演習の Blue Team は、防御を担うチームの名前です。演習での戦術を指す言葉ではなく、Bluetooth の脆弱性を指す BlueBorne とも関係がありません。
- エブルーレイディスクを経由して感染を拡大し…:ブルーレイディスクを経由して広がる APT 攻撃という説明は、BlueBorne に当てはまりません。BlueBorne は無線の Bluetooth を通じて悪用される脆弱性で、ディスクなどの媒体を介するものではありません。
この問題の用語
- ランサムウェアファイルを勝手に暗号化し、元に戻すことと引き換えに金銭を要求するマルウェア。復旧の備えがないと支払いを迫られます。
- 脆弱性OSやソフトに残っている、攻撃の足掛かりになりうる弱点のこと。開発元が配る修正パッチを当ててふさぎます。
- APT特定の組織を狙い、気付かれないよう執拗に攻撃を続ける手口です。不特定多数へばらまく攻撃とは、狙いも続く長さも違います。
出典:令和元年度 秋期 情報処理安全確保支援士試験 午前Ⅱ 問10
同じ用語が出る問題
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)