サイバー攻撃手法とマルウェア|平成31年度 春期 情報セキュリティマネジメント試験 午前 問10
DNSキャッシュポイズニングに該当するものはどれか。
- HTMLメールの本文にリンクを設定し,表示文字列は,有名企業のDNSサーバに登録されているドメイン名を含むものにして,実際のリンク先は攻撃者のWebサイトに設定した上で,攻撃対象に送り,リンク先を開かせる。
- ✓ これが正解PCが問合せを行うDNSキャッシュサーバに偽のDNS応答を送ることによって,偽のドメイン情報を注入する。
- Unicodeを使って偽装したドメイン名をDNSサーバに登録しておき,さらに,そのドメインを含む情報をインターネット検索結果の上位に表示させる。
- WHOISデータベースサービスを提供するサーバをDoS攻撃して,WHOISデータベースにあるドメインのDNS情報を参照できないようにする。
解説
キャッシュサーバに偽のDNS応答で偽情報を注入する攻撃です。
DNSキャッシュポイズニングは、PCからの問合せを取り次ぐDNSキャッシュサーバに偽のDNS応答を送り付け、偽のドメイン情報を覚え込ませる攻撃です。キャッシュサーバは、一度問い合わせた答えをしばらく覚えて使い回すため、そこに毒を盛られると、以後の利用者は正しいドメイン名を入力しても偽サイトのIPアドレスへ誘導されてしまいます。利用者の操作ミスに頼らず、名前解決の仕組みそのものを狙う点が特徴です。対策には、キャッシュサーバが外部からの再帰的な問合せを受け付けないようにする設定などがあります。
ほかの選択肢はなぜ違うのか
- 表示文字列に有名企業のドメイン名を見せかけ、実際のリンク先を攻撃者のサイトにしたメールで誘導するのは、フィッシングの手口です。DNSキャッシュサーバへの偽情報の注入ではありません。
- 見た目の紛らわしいドメイン名を登録し、検索結果の上位に表示させるのは、偽サイトへ誘導する別の手口です。キャッシュサーバに偽の応答を覚え込ませる攻撃ではありません。
- WHOISデータベースのサーバをDoS攻撃で参照できなくする話であり、DNSキャッシュに偽のドメイン情報を注入する攻撃とは、対象も手段も異なります。
この問題に関係する言葉
- DNSキャッシュポイズニングPCの代わりに名前を引き、結果を控えておくDNSキャッシュサーバに、嘘の住所を覚えさせる攻撃です。利用者は正しい名前を入れたのに偽のサイトへ導かれます。
- DNS人が読む名前と、機械が使う住所を対応づけて教えてくれる仕組み。これがないと、名前でつなぐことができません。
出典:平成31年度 春期 情報セキュリティマネジメント試験 午前 問10
同じ単元をまとめて解くならサイバー攻撃手法とマルウェアへ。
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)