令和6年度 秋期 午前Ⅱ 問6
攻撃手法
Smurf攻撃に関する問題
Smurf 攻撃はどれか。
- アICMP エコー要求パケットの送信元 IP アドレスに攻撃対象の IP アドレスを設定し,宛先にブロードキャストアドレスを設定して送信することによって攻撃対象を利用不能にさせる。
- イ送信元 IP アドレスに偽の IP アドレスを設定し,かつ,攻撃対象の受信可能範囲を超える大きなパケットを送信して攻撃対象を停止させる。
- ウ送信元 IP アドレスに偽の IP アドレスを設定した大量の SYN パケットを送信し,攻撃対象からの SYN-ACK パケットに対して SYN-ACK の応答を送信しないことによって攻撃対象のリソースを枯渇させる。
- エボットネットを使って多数の端末から攻撃対象のメールサーバに大量のなりすましメールを送信し,攻撃対象のメールサーバを停止させる。
答えと解説を見る
✓ これが正解アICMP エコー要求パケットの送信元 IP アドレスに攻撃対象の IP アドレスを設定し,宛先にブロードキャストアドレスを設定して送信することによって攻撃対象を利用不能にさせる。
解説
ICMP エコー要求をブロードキャストし応答を集中させる攻撃です。
Smurf 攻撃は、ICMP エコー要求を使ったサービス妨害攻撃です。攻撃者は、送信元 IP アドレスを攻撃対象のアドレスに偽り、宛先をネットワークのブロードキャストアドレスにして要求を送ります。すると、そのネットワーク内の多数のホストが一斉にエコー応答を返し、その応答はすべて偽の送信元である攻撃対象に届きます。1つの要求が多数の応答に増えて集中するので、攻撃対象は処理しきれなくなります。見分けるときの目印は、ICMP を使うこと、宛先がブロードキャストであること、送信元が攻撃対象に偽られていることの3点です。
ほかの選択肢はなぜ違うのか
- イ送信元 IP アドレスに偽の IP アド…:偽の送信元から、受け取れる大きさの範囲を超えるパケットを送って停止させる手口は、Ping of Death と呼ばれる攻撃の説明です。ブロードキャストを使って応答を増やす仕組みが出てきません。
- ウ送信元 IP アドレスに偽の IP アド…:偽の送信元から大量の SYN パケットを送り、接続の途中の状態を多数作らせてリソースを枯渇させるのは、SYN フラッド攻撃の説明です。TCP の接続手順を悪用するもので、ICMP は使いません。
- エボットネットを使って多数の端末から攻撃対…:ボットネットを使い多数の端末から大量のなりすましメールを送るのは、メールサーバを狙った大量送信によるサービス妨害です。ICMP もブロードキャストも使わないので、Smurf 攻撃には当たりません。
この問題の用語
- ボットネット乗っ取られた多数の機器を、外から一斉に操れるようにつないだ集まり。大量の通信を同時に浴びせることができます。
- なりすまし別の人や組織を装って、相手に信じ込ませる行為です。人をだます手口だけでなく、送信元のドメインや他人の権限を装う技術的なものも含みます。
出典:令和6年度 秋期 情報処理安全確保支援士試験 午前Ⅱ 問6
同じ用語が出る問題
- 令和4年度 春期 午前Ⅱ 問5:偵察の段階に分類されるもの(なりすまし)
- 令和2年度 10月 午前Ⅱ 問9:3Dセキュアに関する記述(なりすまし)
- 平成30年度 秋期 午前Ⅱ 問4(ボットネット)
- 平成24年度 春期 情報セキュリティスペシャリスト試験 午前Ⅱ 問11:公衆無線LANに関する問題(なりすまし)
- 平成21年度 秋期 情報セキュリティスペシャリスト試験 午前Ⅱ 問10:ステガノグラフィの機能(なりすまし)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)