サイバー攻撃手法とマルウェア|平成30年度 春期 情報セキュリティマネジメント試験 午前 問20
ドメイン名ハイジャックを可能にする手口はどれか。
- PCとWebサーバとの通信を途中で乗っ取り,不正にデータを窃取する。
- Webサーバに,送信元を偽装したリクエストを大量に送信して,Webサービスを停止させる。
- Webページにアクセスする際のURLに余分なドットやスラッシュなどを含め,アクセスが禁止されているディレクトリにアクセスする。
- ✓ これが正解権威DNSサーバに登録された情報を不正に書き換える。
解説
名前解決の登録情報を書き換えられると乗っ取られます。
インターネットでは、ドメイン名を手掛かりに、その名前がどのIPアドレスに対応するのかを調べてから通信します。この対応づけの正本を持っているのが権威DNSサーバで、そこに登録された情報が答えの元になります。攻撃者がこの登録情報を不正に書き換えられれば、利用者が正しいドメイン名を指定しても、返ってくる答えは攻撃者が用意したサーバのものになります。名前そのものを自分のものであるかのように使われてしまうので、これがドメイン名を乗っ取る手口に当たります。
ほかの選択肢はなぜ違うのか
- PCとWebサーバの間のやり取りに割り込んで乗っ取り、流れるデータを盗む行為は、すでに始まっている個別の通信を狙うものです。名前と宛先の対応づけの登録そのものには手を出していません。
- 送信元を偽った要求を大量に送り付けてサービスを止める行為は、相手のサーバを使えない状態にすることが狙いです。登録された対応づけは元のままなので、名前を奪われたことにはなりません。
- URLに余分なドットやスラッシュを混ぜ、本来は入れないディレクトリへたどり着く行為は、一つのサーバの中で読み出す先をずらす手口です。名前の対応づけを書き換えるものではありません。
この問題に関係する言葉
- ドメイン名インターネット上の場所を、人が読める形で表した名前。通信するときはIPアドレスに変換してから使われます。
- DNS人が読む名前と、機械が使う住所を対応づけて教えてくれる仕組み。これがないと、名前でつなぐことができません。
- 権威DNSサーバその名前の正しい住所を大元で持っているサーバ。他のサーバは分からないとき、最後にここへ聞きに行きます。
出典:平成30年度 春期 情報セキュリティマネジメント試験 午前 問20
同じ単元をまとめて解くならサイバー攻撃手法とマルウェアへ。
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)