令和4年度 春期 午前Ⅱ 問16
情報セキュリティ
RLOに関する問題
RLO(Right-to-Left Override)を利用した手口はどれか。
- ア“マルウェアに感染している”といった偽の警告を出して利用者を脅し,マルウェア対策ソフトの購入などを迫る。
- イ脆弱性があるホストやシステムをあえて公開し,攻撃の内容を観察する。
- ウネットワーク機器の設定を不正に変更して,MIB情報のうち監視項目の値の変化を検知したときセキュリティに関するイベントをSNMPマネージャ宛てに通知させる。
- エ文字の表示順を変える制御文字を利用し,ファイル名の拡張子を偽装する。
答えと解説を見る
✓ これが正解エ文字の表示順を変える制御文字を利用し,ファイル名の拡張子を偽装する。
解説
RLOは文字の表示順を変えて拡張子を偽装する手口です。
RLO(Right-to-Left Override)は、右から左へ書く言語の文字を正しく表示するための制御文字で、これ以降の文字の表示順を右から左へと逆にします。攻撃者はこの性質を悪用し、ファイル名の途中にRLOを入れて、実行ファイルの拡張子が文書や画像の拡張子に見えるように偽装します。利用者は見た目の拡張子を信じて開き、実はプログラムを実行してしまいます。表示の順序を変える制御文字が、ファイル名の見た目をごまかすという流れで覚えておくと、名前から手口を思い出せます。
ほかの選択肢はなぜ違うのか
- ア“マルウェアに感染している”といった偽の…:偽の感染警告で利用者を不安にさせ、対策ソフトの購入などを迫るのは、脅して金銭を払わせる詐欺的な手口です。画面に表示する文字の並びを操作するものではなく、RLOとは関係がありません。
- イ脆弱性があるホストやシステムをあえて公開…:脆弱性のあるシステムをわざと公開して攻撃を観察するのは、攻撃者の手口を調べるための防御側のおとりの仕組みです。攻撃に使う手口ではなく、制御文字による偽装とも無関係です。
- ウネットワーク機器の設定を不正に変更して,…:機器の設定を不正に変えてSNMPの通知を送らせるのは、ネットワーク機器の監視の仕組みに関する話です。文字の表示順を入れ替える制御文字は使っておらず、RLOを利用した手口には当たりません。
この問題の用語
- マルウェア対策ソフト既知のマルウェアの特徴と照らし合わせて、侵入や実行を見つけて止めるソフト。定義ファイルが古いと新しいものを見逃します。
- 脆弱性OSやソフトに残っている、攻撃の足掛かりになりうる弱点のこと。開発元が配る修正パッチを当ててふさぎます。
- 監視機器や利用者の動きを継続して見て、記録に残しておくこと。稼働状況や性能を見張り、異常に早く気づいて対応するために行います。
出典:令和4年度 春期 ネットワークスペシャリスト試験 午前Ⅱ 問16
同じ用語が出る問題
- 令和7年度 春期 午前Ⅱ 問21:OP25Bの例(脆弱性)
- 令和7年度 春期 午前Ⅱ 問18:DRDoS攻撃に該当するもの(脆弱性)
- 令和7年度 春期 午前Ⅱ 問17:テンペスト攻撃の説明とその対策(マルウェア対策ソフト)
- 令和6年度 春期 午前Ⅱ 問17:RLOに関する問題(マルウェア対策ソフト)
- 令和5年度 春期 午前Ⅱ 問20:OP25Bの例(脆弱性)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)