サイバー攻撃手法とマルウェア|平成29年度 秋期 情報セキュリティマネジメント試験 午前 問22
DNSキャッシュポイズニングに分類される攻撃内容はどれか。
- DNSサーバのソフトウェアのバージョン情報を入手して,DNSサーバのセキュリティホールを特定する。
- ✓ これが正解PCが参照するDNSサーバに偽のドメイン情報を注入して,利用者を偽装されたサーバに誘導する。
- 攻撃対象のサービスを妨害するために,攻撃者がDNSサーバを踏み台に利用して再帰的な問合せを大量に行う。
- 内部情報を入手するために,DNSサーバが保存するゾーン情報をまとめて転送させる。
解説
参照するDNSサーバに偽の情報を覚えさせ偽サイトへ誘導します。
インターネットでは、ドメイン名からIPアドレスを調べたうえで通信します。PCからの問合せを取り次ぐDNSサーバは、一度調べた答えをしばらく覚えて使い回す仕組みになっています。DNSキャッシュポイズニングは、この覚えている内容に偽のドメイン情報を注入する攻撃です。毒を盛られたDNSサーバを参照している利用者は、正しいドメイン名を指定したつもりでも、攻撃者が用意した偽装されたサーバへ誘導されてしまいます。利用者の入力ミスや思い込みに頼らず、名前を調べる仕組みそのものを狙うところが、この攻撃の特徴です。
ほかの選択肢はなぜ違うのか
- ソフトウェアの版を調べて弱点の在りかを見定めるのは、本番の攻撃に取り掛かる前の下調べにあたります。覚え込ませた答えで利用者の行き先をすり替えるという中身とは、段階が異なります。
- DNSサーバを踏み台にして問合せを大量に浴びせるのは、狙ったサービスを止めることを目的とした妨害です。行き先をすり替えるのではなく、処理をあふれさせることに主眼があります。
- 管理している名前の一覧をまとめて転送させるのは、内部の構成を知るための情報収集にあたります。答えを偽って利用者を別の場所へ向かわせる手口とは、狙いも結果も違います。
この問題に関係する言葉
- DNSキャッシュポイズニングPCの代わりに名前を引き、結果を控えておくDNSキャッシュサーバに、嘘の住所を覚えさせる攻撃です。利用者は正しい名前を入れたのに偽のサイトへ導かれます。
- DNS人が読む名前と、機械が使う住所を対応づけて教えてくれる仕組み。これがないと、名前でつなぐことができません。
- IPアドレスネットワークにつながった機器を見分けるための番号。通信はこの番号を宛先として届けられ、名前からは変換して求めます。
- DoS攻撃大量の要求などでシステムを過負荷にし、使えない状態に追い込む攻撃。壊すのではなく止めるので、脅かされるのは可用性です。
出典:平成29年度 秋期 情報セキュリティマネジメント試験 午前 問22
同じ単元をまとめて解くならサイバー攻撃手法とマルウェアへ。
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)