過去問解きまくり研究所 ホーム

平成21年度 春期 情報セキュリティスペシャリスト試験 午前Ⅱ 問1

攻撃手法

DNS キャッシュポイズニングに分類される攻撃内容はどれか。

答えと解説を見る

✓ これが正解イPC が参照する DNS サーバに誤ったドメイン管理情報を注入して,偽装された Web サーバに PC の利用者を誘導する。

解説

偽の情報をDNSサーバのキャッシュに注入し、偽のサイトへ誘導する攻撃です。

DNS キャッシュポイズニングは、名前のとおりキャッシュに毒を入れる攻撃です。DNS サーバは、一度調べた問合せの答えをしばらく覚えておき、同じ問合せにはその答えを返します。攻撃者はこの覚えておく仕組みにつけ込み、誤ったドメイン管理情報を注入します。すると、その DNS サーバを参照する PC は、正しいドメイン名を入力しても偽装された Web サーバへ案内されます。利用者は本物のサイトにいるつもりで、パスワードなどを入力してしまうおそれがあります。判断の軸は、DNS サーバの持つ情報を書き換えているかどうかです。情報を集めるだけの攻撃や、サーバを踏み台に使うだけの攻撃は、この名前には当たりません。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:平成21年度 春期 情報セキュリティスペシャリスト試験 午前Ⅱ 問1

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)