平成27年度 秋期 (特別措置試験) 問81
セキュリティ
IPスプーフィングの説明
不正アクセスを行う手段の一つであるIPスプーフィングの説明として,適切なものはどれか。
- ア金融機関や有名企業などを装い,電子メールなどを使って利用者を偽のサイトへ誘導し,個人情報などを取得すること
- イ侵入を受けたサーバに設けられた,不正侵入を行うための通信経路のこと
- ウ偽の送信元 IP アドレスをもったパケットを送ること
- エ本人に気付かれないように,利用者の操作や個人情報などを収集すること
答えと解説を見る
✓ これが正解ウ偽の送信元 IP アドレスをもったパケットを送ること
解説
名前の頭に置かれたIPが、偽る対象を名指ししています。
シラバスはIPスプーフィングを攻撃手法の用語例に置いています。名前がそのまま答えを教えてくれる型です。スプーフィングはなりすますという意味で、設問が頭に置いたIPが、なりすます対象を名指ししています。だから偽の送信元アドレスを持つパケットを送ることが、この語の指す行いです。四つの肢は、それぞれ別の攻撃や脅威の定義になっています。この型は、知っている語から先に消すのが速くなります。偽のサイトへ誘導する手口は特に見分けやすいので、そこから削れば択が縮みます。並んだ二つは、どちらも偽る攻撃ですが、だます相手が違います。人をだますのか、機械の判定を誤らせるのかで分かれます。初めて見る語が正解の側に来ることもあるので、知らないという理由では落とせません。
ほかの選択肢はなぜ違うのか
- ア金融機関や有名企業などを装い,電子メール…:偽のサイトへ誘導して個人情報を取得する手口で、フィッシングと呼ばれます。人をだます側の攻撃です。シラバスはこの語を、同じ攻撃手法の並びの少し後ろの行に置いています。だます相手の違いで見分けられます。節そのものは同じ側です。
- イ侵入を受けたサーバに設けられた,不正侵入…:侵入を受けたサーバに設けられた、不正な通信経路のことです。あとから入り直すための入口を指します。シラバスのこの節に、侵入されたあとの入口を指す語は置かれていません。節を端から順に見て確かめました。用語例にもありません。
- エ本人に気付かれないように,利用者の操作や…:気付かれないように操作や個人情報を集めるソフトのことです。偽る話ではなく、集める側の仕組みです。シラバスはこの語を、別の中分類の並びに置いています。集める側の道具なので、送る側の話とは置き場から違います。大分類が違います。
この問題の用語
- フィッシング本物に似せたサイトやメールで、IDやパスワードをだまし取る手口です。修正前の弱点を突くゼロデイ攻撃とは、狙うところが違います。
- 不正アクセス許されていない人が、他人の識別情報などを使って機器やサービスに入り込むこと。中身を見なくても、入った時点で問題になります。
- 電子メール文書やファイルをネットワーク越しに送る仕組み。送信にはSMTP、受信にはPOP3やIMAP4というプロトコルが使われます。
出典:平成27年度 秋期 ITパスポート試験(特別措置試験) 問81
同じ用語が出る問題
- 令和8年度 問21:サイバーセキュリティ基本法の問題(不正アクセス)
- 令和7年度 問77(不正アクセス)
- 令和5年度 問73(フィッシング)
- 令和5年度 問58(フィッシング)
- 令和5年度 問30(フィッシング)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)