平成21年度 秋期 情報セキュリティスペシャリスト試験 午前Ⅱ 問5
攻撃手法
企業の DMZ 上で 1 台の DNS サーバをインターネット公開用と社内用で共用している。この DNS サーバが,DNS キャッシュポイズニングの被害を受けた結果,引き起こされ得る現象はどれか。
- アDNS サーバで設定された自社の公開 Web サーバの FQDN 情報が書き換えられ,外部からの参照者が,本来とは異なる Web サーバに誘導される。
- イDNS サーバのメモリ上にワームが常駐し,DNS 参照元に対して不正プログラムを送り込む。
- ウ社内の利用者が,インターネット上の特定の Web サーバを参照する場合に,本来とは異なる Web サーバに誘導される。
- エ電子メールの不正中継対策をした自社のメールサーバが,不正中継の踏み台にされる。
答えと解説を見る
✓ これが正解ウ社内の利用者が,インターネット上の特定の Web サーバを参照する場合に,本来とは異なる Web サーバに誘導される。
解説
汚染されたキャッシュを引く社内利用者が偽サーバへ誘導されます。
DNS キャッシュポイズニングは、DNS サーバが他のドメインについて問い合わせて得た結果を一時的に覚えておくキャッシュに、偽の情報を紛れ込ませる攻撃です。被害を受けるのは、そのキャッシュを使って名前を引く側です。設問の DNS サーバは社内用も兼ねているので、社内の利用者からの問い合わせを受け、インターネット上のサーバの名前を代わりに調べる役目も持っています。キャッシュが汚されると、社内の利用者が外部の Web サーバの名前を引いたときに偽の IP アドレスが返り、本来とは異なるサーバへ誘導されます。公開用と社内用を1台で共用していることが、この問の要点です。
ほかの選択肢はなぜ違うのか
- アDNS サーバで設定された自社の公開 W…:自社の公開 Web サーバの FQDN 情報は、DNS サーバが自ら管理している設定のデータです。キャッシュに偽の情報を入れられても、その設定そのものが書き換わるわけではありません。
- イDNS サーバのメモリ上にワームが常駐し…:DNS サーバのメモリ上にワームが常駐するのは、マルウェアに感染した状態の話です。名前解決の結果を偽る攻撃によって起きる現象とは、仕組みがまったく異なります。
- エ電子メールの不正中継対策をした自社のメー…:不正中継の踏み台にされるのは、メールサーバの中継設定に関わる問題です。名前解決の情報を偽る攻撃とは関係がなく、この攻撃の結果として起きる現象ではありません。
この問題の用語
- FQDNホスト名からドメイン名まで省略せずに書いた、完全な形の名前。DNSはこの名前をIPアドレスに変換します。
- DMZ外から見える機器を、内側の大事な網から切り離して置く区画。ここが破られても、奥までは一気に届きません。
- DNS人が読む名前と、機械が使う住所を対応づけて教えてくれる仕組み。これがないと、名前でつなぐことができません。
- キャッシュ一度取り寄せた内容を手元に置いて、次から早く使えるようにする仕組み。CPUとメモリの間や、ブラウザ、DNSなど、さまざまな場所で使われます。
- ワーム他のプログラムに寄生せず、自分の複製を作って自力で広がるマルウェアです。ネットワークやリムーバブルメディアを媒介にして感染を広げます。
- 電子メール文書やファイルをネットワーク越しに送る仕組み。送信にはSMTP、受信にはPOP3やIMAP4というプロトコルが使われます。
- 踏み台攻撃者が、乗っ取った他人の機器を経由して攻撃することです。攻撃元をたどると無関係な組織に行きつくため、知らぬ間に加害者にされます。
出典:平成21年度 秋期 情報セキュリティスペシャリスト試験 午前Ⅱ 問5
同じ用語が出る問題
- 令和7年度 秋期 午前Ⅱ 問8:ドメインフロンティングの問題(キャッシュ)
- 令和5年度 秋期 午前Ⅱ 問17:DMZに関する問題(DMZ)
- 平成30年度 秋期 午前Ⅱ 問4(踏み台)
- 平成30年度 春期 午前Ⅱ 問15:ルートキットの特徴(ワーム)
- 平成26年度 春期 情報セキュリティスペシャリスト試験 午前Ⅱ 問16:WAFに関する問題(FQDN)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)