令和6年度 問100
セキュリティ
正しいURLを指定してインターネット上のWebサイトへアクセスしようとした利用者が,偽装されたWebサイトに接続されてしまうようになった。原因を調べたところ,ドメイン名とIPアドレスの対応付けを管理するサーバに脆弱性があり,攻撃者によって,ドメイン名とIPアドレスを対応付ける情報が書き換えられていた。このサーバが受けた攻撃はどれか。
- アDDoS攻撃
- イDNSキャッシュポイズニング
- ウソーシャルエンジニアリング
- エドライブバイダウンロード
答えと解説を見る
✓ これが正解イDNSキャッシュポイズニング
解説
名前と番号の対応付けを書き換えられ、偽の場所へ導かれます。
人が打ち込むのは名前ですが、実際に届け先を決めるのは番号です。この二つの対応付けを管理しているサーバが、攻撃者に書き換えられてしまうと、正しい名前を打っても偽の場所へ導かれます。利用者の側は何も間違えていないのに別の場所へ着いてしまうところが、この攻撃の恐ろしさです。この手口をDNSキャッシュポイズニングといいます。よってこの攻撃が当てはまります。名前の由来は、引いた結果を控えておく仕組みに毒を混ぜる、という意味合いです。他の三つは、大量のアクセスで動けなくする、人の隙から情報を得る、閲覧しただけで送り込むという別の手口です。
ほかの選択肢はなぜ違うのか
- アDDoS攻撃:DDoS攻撃は、多数の機器から一斉に大量のアクセスを送り、相手を動けなくする手口です。止めることが狙いであって、別の場所へ導くために対応付けを書き換えるものではありません。
- ウソーシャルエンジニアリング:ソーシャルエンジニアリングは、仕組みの穴ではなく人の隙や捨てられた物から情報を手に入れる手口です。働きかける相手が人なので、サーバの中の情報が書き換えられた原因にはなりません。
- エドライブバイダウンロード:ドライブバイダウンロードは、ページを見ただけで不正なプログラムを送り込まれてしまう手口です。送り込むことが狙いで、名前と番号の対応付けを書き換えるものではありません。
この問題の用語
- DNSキャッシュポイズニングPCの代わりに名前を引き、結果を控えておくDNSキャッシュサーバに、嘘の住所を覚えさせる攻撃です。利用者は正しい名前を入れたのに偽のサイトへ導かれます。
- ドライブバイダウンロードWebサイトを見ただけで、不正なプログラムを送り込まれる攻撃です。利用者が自分で何かを取り込まなくても感染します。
- DNS人が読む名前と、機械が使う住所を対応づけて教えてくれる仕組み。これがないと、名前でつなぐことができません。
- URLインターネット上の場所を表す住所の文字列です。指したページがサーバに無いときは、404という番号のエラーが返ります。
- ドメイン名インターネット上の場所を、人が読める形で表した名前。通信するときはIPアドレスに変換してから使われます。
- IPアドレスネットワークにつながった機器を見分けるための番号。通信はこの番号を宛先として届けられ、名前からは変換して求めます。
- 脆弱性OSやソフトに残っている、攻撃の足掛かりになりうる弱点のこと。開発元が配る修正パッチを当ててふさぎます。
- DDoS攻撃乗っ取られた多数の機器から一斉に仕掛けるDoS攻撃で、送信元を絞って防ぐのが難しくなります。狙いは業務を止めることで、気付かれずに潜み続ける攻撃とは違います。
出典:令和6年度 ITパスポート試験 問100
同じ用語が出る問題
- 令和8年度 問96(DDoS攻撃)
- 令和8年度 問65:DNSサーバの役割に関する記述(ドメイン名)
- 令和7年度 問57:プロキシサーバの機能に関する記述(URL)
- 令和5年度 問58(ドライブバイダウンロード)
- 令和3年度 問56(DNSキャッシュポイズニング)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)