令和3年度 秋期 午前Ⅱ 問11
攻撃手法
IoT機器に関する問題
ネットワークカメラなどの IoT 機器では TCP 23 番ポートへの攻撃が多い理由はどれか。
- アTCP 23 番ポートは IoT 機器の操作用プロトコルで使用されており,そのプロトコルを用いると,初期パスワードを使った不正ログインが成功し,不正に IoT 機器を操作できることが多いから
- イTCP 23 番ポートは IoT 機器の操作用プロトコルで使用されており,そのプロトコルを用いると,マルウェアを添付した電子メールを IoT 機器に送信するという攻撃ができることが多いから
- ウTCP 23 番ポートは IoT 機器へのメール送信用プロトコルで使用されており,そのプロトコルを用いると,初期パスワードを使った不正ログインが成功し,不正に IoT 機器を操作できることが多いから
- エTCP 23 番ポートは IoT 機器へのメール送信用プロトコルで使用されており,そのプロトコルを用いると,マルウェアを添付した電子メールを IoT 機器に送信するという攻撃ができることが多いから
答えと解説を見る
✓ これが正解アTCP 23 番ポートは IoT 機器の操作用プロトコルで使用されており,そのプロトコルを用いると,初期パスワードを使った不正ログインが成功し,不正に IoT 機器を操作できることが多いから
解説
23番は機器操作用の遠隔ログインに使われ、初期パスワードで狙われます。
TCP 23 番ポートは、ネットワーク越しに機器へログインして操作するためのプロトコルで使われます。ネットワークカメラなどの IoT 機器では、出荷時の初期パスワードのまま使われていることが少なくありません。攻撃者は 23 番ポートに接続し、よく知られた初期パスワードを順に試して不正ログインを成功させ、機器を不正に操作します。選択肢は、23 番の用途が操作用かメール送信用か、攻撃が不正ログインかマルウェア付きのメールか、の二つの組合せでできています。用途は操作用、攻撃は初期パスワードによる不正ログイン、と一つずつ決めていけば答えにたどり着けます。
ほかの選択肢はなぜ違うのか
- イTCP 23 番ポートは IoT 機器の…:23 番ポートを操作用のプロトコルとする前半は合っています。しかし遠隔ログインのためのプロトコルで行えるのは機器への不正ログインと操作であり、マルウェアを添付したメールを送り付ける攻撃ではありません。
- ウTCP 23 番ポートは IoT 機器へ…:不正ログインで機器を操作されるという後半は合っていますが、23 番ポートをメール送信用のプロトコルとしている前半が誤りです。メールの送信には 25 番など別のポートが使われます。
- エTCP 23 番ポートは IoT 機器へ…:23 番ポートをメール送信用のプロトコルとする点も、マルウェアを添付したメールを IoT 機器に送る攻撃とする点も、どちらも誤りです。前半と後半の両方が実際の用途と合いません。
この問題の用語
- TCP相手に届いたかを確かめながら送る、信頼性を重んじた通信の約束事です。ポート番号でアプリを見分け、届かない分は送り直します。
- プロトコル通信するときの、決まりごとや手順のまとまりのことをいいます。送る側と受ける側が同じものに従うことで、やり取りが成り立ちます。
- パスワード本人だけが知っているという前提で使う合言葉。他人に知られた時点で、本人確認の役目を果たさなくなります。
- ログいつ誰が何をしたかを、機器やソフトウェアが自動で残していく記録です。あとから出来事をたどれるので、事故の調査や不正の発見に使われます。
- マルウェアウイルスやランサムウェアなど、利用者に害を与える目的で作られたソフトの総称です。感染すると情報を盗まれたり操作できなくされたりします。
- 電子メール文書やファイルをネットワーク越しに送る仕組み。送信にはSMTP、受信にはPOP3やIMAP4というプロトコルが使われます。
出典:令和3年度 秋期 情報処理安全確保支援士試験 午前Ⅱ 問11
同じ用語が出る問題
- 令和7年度 秋期 午前Ⅱ 問15:CSPMに関する問題(マルウェア)
- 令和7年度 秋期 午前Ⅱ 問8:ドメインフロンティングの問題(マルウェア)
- 令和7年度 春期 午前Ⅱ 問15:ARPキャッシュに関する問題(マルウェア)
- 令和6年度 秋期 午前Ⅱ 問15:DTLSの特徴(TCP)
- 令和6年度 春期 午前Ⅱ 問19:サブミッションポートに関する問題(TCP)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)