令和6年度 秋期 午前Ⅱ 問4
攻撃手法
NTPリフレクション攻撃の特徴
NTP リフレクション攻撃の特徴はどれか。
- ア攻撃対象である NTP サーバに高頻度で時刻を問い合わせる。
- イ攻撃対象である NTP サーバの時刻情報を書き換える。
- ウ送信元を偽って,NTP サーバに echo request を送信する。
- エ送信元を偽って,NTP サーバにレスポンスデータが大きくなるリクエストを送信する。
答えと解説を見る
✓ これが正解エ送信元を偽って,NTP サーバにレスポンスデータが大きくなるリクエストを送信する。
解説
送信元を偽り、応答が大きくなる要求を NTP サーバに送ります。
リフレクション攻撃は、第三者のサーバを踏み台にして、その応答を攻撃対象に送り付ける攻撃です。成り立つための条件は2つあります。1つは、要求の送信元を攻撃対象のアドレスに偽ることです。もう1つは、要求よりも応答のほうが大きくなることで、これによって攻撃の通信量が増幅されます。NTP の場合は、小さな UDP パケットの要求に対して大量の応答を返す問合せがあり、これが悪用されます。被害を受けるのは NTP サーバではなく、送信元として名前を使われた相手です。選択肢を見るときは、送信元の偽装と応答の増幅の2つがそろっているかを確かめます。
ほかの選択肢はなぜ違うのか
- ア攻撃対象である NTP サーバに高頻度で…:NTP サーバに高い頻度で時刻を問い合わせるのは、NTP サーバそのものに負荷をかける単純な攻撃です。送信元の偽装も応答の増幅もなく、第三者に反射させる形になっていません。
- イ攻撃対象である NTP サーバの時刻情報…:NTP サーバの時刻情報を書き換えるのは、時刻の改ざんを狙う攻撃です。サーバの応答を別の相手に送り付けて通信量で圧迫するものではないので、リフレクション攻撃の特徴には当たりません。
- ウ送信元を偽って,NTP サーバに ech…:送信元を偽る点は合っていますが、echo request は ICMP のメッセージであり、ping で使われるものです。NTP の応答を大きくする要求ではないため、NTP を使った増幅は起きません。
この問題の用語
- NTPネットワーク越しに機器の時計を正しい時刻へ合わせる決まりです。基準の時計から階層的に時刻を配り、機器どうしの時刻をそろえます。
出典:令和6年度 秋期 情報処理安全確保支援士試験 午前Ⅱ 問4
同じ用語が出る問題
- 令和3年度 春期 午前Ⅱ 問1:リフレクタ攻撃に関する問題(NTP)
- 平成28年度 秋期 情報セキュリティスペシャリスト試験 午前Ⅱ 問2:NTPリフレクション攻撃の特徴(NTP)
- 平成27年度 春期 情報セキュリティスペシャリスト試験 午前Ⅱ 問10:NTPサーバに関する問題(NTP)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)