技術的セキュリティ対策とセキュリティ製品|令和元年度 秋期 情報セキュリティマネジメント試験 午前 問6
ネットワークカメラなどのIoT機器ではTCP 23番ポートへの攻撃が多い理由はどれか。
- ✓ これが正解TCP 23番ポートはIoT機器の操作用プロトコルで使用されており,そのプロトコルを用いると,初期パスワードを使って不正ログインが容易に成功し,不正にIoT機器を操作できることが多いから
- TCP 23番ポートはIoT機器の操作用プロトコルで使用されており,そのプロトコルを用いると,マルウェアを添付した電子メールをIoT機器に送信するという攻撃ができることが多いから
- TCP 23番ポートはIoT機器へのメール送信用プロトコルで使用されており,そのプロトコルを用いると,初期パスワードを使って不正ログインが容易に成功し,不正にIoT機器を操作できることが多いから
- TCP 23番ポートはIoT機器へのメール送信用プロトコルで使用されており,そのプロトコルを用いると,マルウェアを添付した電子メールをIoT機器に送信するという攻撃ができることが多いから
解説
TCP 23番は機器の操作用で、初期パスワードでの侵入を許しやすいからです。
TCP 23番ポートは、ネットワーク越しに機器へログインして操作するための伝統的なプロトコルであるTelnetが使うポートです。ネットワークカメラなどのIoT機器には、この操作用の入口が開いたまま、出荷時の初期パスワードが変更されずに使われているものが多くあります。攻撃者はインターネット上のこうした機器を探し、初期パスワードで不正ログインして機器を乗っ取り、ボットネットに組み込むなどの悪用をします。だからIoTのセキュリティでは、初期パスワードの変更と、使わないポートを閉じることが基本の対策になります。
ほかの選択肢はなぜ違うのか
- 操作用プロトコルという前半は合っていますが、このプロトコルは遠隔ログインのための仕組みであり、マルウェアを添付した電子メールを送り付ける経路ではありません。攻撃の中身が実態と合いません。
- 初期パスワードでの不正ログインという後半は実際の攻撃の姿ですが、TCP 23番ポートはメール送信用のプロトコルが使うポートではありません。前提の説明が誤っています。
- TCP 23番ポートはメール送信用ではなく、そもそも多くのIoT機器は電子メールを受け取る機能を持ちません。ポートの説明と攻撃の中身のどちらも実態に合いません。
この問題に関係する言葉
- IoTのセキュリティ数が多く、置いたまま使われがちな機器をどう守るかという考え方です。初期パスワードのままだと、遠隔操作の口から侵入されます。
- マルウェアウイルスやランサムウェアなど、利用者に害を与える目的で作られたソフトの総称です。感染すると情報を盗まれたり操作できなくされたりします。
出典:令和元年度 秋期 情報セキュリティマネジメント試験 午前 問6
同じ単元をまとめて解くなら技術的セキュリティ対策とセキュリティ製品へ。
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)