平成27年度 春期 午前 問43
セキュリティ
ルートキットに関する問題
サーバにバックドアを作り,サーバ内で侵入の痕跡を隠蔽するなどの機能がパッケージ化された不正なプログラムやツールはどれか。
- アRFID
- イrootkit
- ウTKIP
- エweb beacon
答えと解説を見る
✓ これが正解イrootkit
解説
管理者権限を保ち、痕跡を隠す道具の詰め合わせです。
設問は、サーバにバックドアを作り、侵入の痕跡を隠す機能がひとまとめになった不正なプログラムやツールを選ばせています。当てはまるのはrootkitです。名前を分けて読むと意味がつかめます。rootは管理者の権限、kitは道具一式ですから、管理者の権限を握り続けるための道具箱ということになります。設問にあるパッケージ化されたという言い方が、このkitの部分に対応しています。中身は一本のプログラムではなく、次からは認証を通らずに入れるバックドア、記録の改ざんや削除、一覧を表示する標準的なコマンドの入れ替えなどの集まりです。このマルウェアの怖いところは、侵入する力ではなく、居座っても気づかれない力の方にあります。侵入そのものは別の弱点で済ませ、居座るために後から置かれます。ですから、感染した環境の上で動くコマンドの出力は当てになりません。別の媒体から起動して比べるなど、外側から確かめる必要があります。
ほかの選択肢はなぜ違うのか
- アRFID:RFIDは、電波を使ってタグやカードの識別番号を読み取る仕組みの名前です。物や人を見分けるための技術であり、権限を奪うことにも、入り込んだ跡を消すことにも関わりがありません。
- ウTKIP:TKIPは、無線LANの通信を暗号化するために使われた方式の名前で、守る側の技術です。今では弱いとされていますが、弱いことと、攻め込むための道具であることは別の話になります。
- エweb beacon:web beaconは、ページや電子メールに埋め込む小さな画像で、読まれたことを記録する追跡の仕掛けです。行動を知るためのものであって、機器に入り込んで管理者の権限を握るものではありません。
この問題の用語
- ルートキット侵入したあとに自分の存在を隠すための道具を、一式にまとめたものです。入口を作るだけでなく、痕跡やツールを見えなくするところが特徴です。
- バックドア正規の手続を経ずに入れるよう、攻撃者がひそかに用意した入口のことです。認証を通らずに使えるURLや、秘密裏に作られた利用者アカウントが該当します。
- マルウェアウイルスやランサムウェアなど、利用者に害を与える目的で作られたソフトの総称です。感染すると情報を盗まれたり操作できなくされたりします。
- rootkit侵入した先に裏口を作り、痕跡を隠すための道具のまとまりです。見つかりにくくすることが目的なので、発見が遅れがちになります。
出典:平成27年度 春期 応用情報技術者試験 午前 問43
同じ用語が出る問題
- 令和7年度 秋期 午前 問42:CSPMに関する問題(マルウェア)
- 令和7年度 秋期 午前 問36:"エクスプロイト"に該当する行為(マルウェア)
- 平成30年度 春期 午前 問39(ルートキット)
- 平成22年度 秋期 午前 問39:ソーシャルエンジニアリングの問題(バックドア)
- 平成21年度 春期 午前 問41:不正アクセスに関する問題(バックドア)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)