平成24年度 秋期 情報セキュリティスペシャリスト試験 午前Ⅱ 問3
攻撃手法
SEOに関する問題
SEO(Search Engine Optimization)ポイズニングの説明はどれか。
- アWeb 検索サイトの順位付けアルゴリズムを悪用して,キーワードで検索した結果の上位に,悪意のあるサイトを意図的に表示させる。
- イウイルス検索エンジンのセキュリティ上の脆弱性を悪用して,システム権限で不正な処理を実行させる。
- ウ車などで移動しながら,無線 LAN のアクセスポイントを探し出して,ネットワークに不正侵入する。
- エネットワークを流れるパケットから,不正侵入のパターンに合致するものを検出して,管理者への通知や,検出した内容の記録を行う。
答えと解説を見る
✓ これが正解アWeb 検索サイトの順位付けアルゴリズムを悪用して,キーワードで検索した結果の上位に,悪意のあるサイトを意図的に表示させる。
解説
検索結果の上位に悪意のあるサイトを表示させる攻撃です。
SEO は、検索サイトでの表示順位を上げるための工夫のことで、本来は正当なサイト運営の技術です。これを攻撃者が悪用するのが SEO ポイズニングです。話題の出来事や人気の語句で検索されそうなページを用意し、順位付けのアルゴリズムに合わせて上位に表示されるようにします。利用者が検索結果を信用してクリックすると、マルウェアを配布するページや詐欺のページへ誘導されます。ポイズニングは毒を盛るという意味で、検索結果を汚すことを表しています。
ほかの選択肢はなぜ違うのか
- イウイルス検索エンジンのセキュリティ上の脆…:マルウェア対策ソフトの検査エンジンにある脆弱性を突いて、システム権限で不正な処理を動かす攻撃の説明です。検索という語が共通するだけで、Web 検索の順位を操作する話ではありません。
- ウ車などで移動しながら,無線 LAN のア…:車で移動しながら無線 LAN のアクセスポイントを探し、侵入できる所を見つける行為は、ウォードライビングと呼ばれます。検索サイトとは関わりがなく、SEO ポイズニングには当たりません。
- エネットワークを流れるパケットから,不正侵…:ネットワークを流れるパケットを調べて、不正侵入のパターンに合うものを見つけ、管理者への通知や記録を行うのは、IDS と呼ばれる侵入検知の仕組みです。攻撃ではなく防御の側の説明です。
この問題の用語
- アルゴリズム問題を解くための、決まった手順や考え方そのものです。同じ問題でも手順によって、処理にかかる時間や必要な記憶量が変わります。
- ウイルスほかのプログラムに入り込んで増える、不正なプログラムです。単独で動くトロイの木馬や、自ら広がるワームとは区別されます。
- 脆弱性OSやソフトに残っている、攻撃の足掛かりになりうる弱点のこと。開発元が配る修正パッチを当ててふさぎます。
- 権限そのアカウントに許された操作の範囲のことです。用途ごとに必要なものだけを与え、定義用と更新用のように分けて持たせます。
- LAN事務所や家庭など、限られた範囲の中で機器をつなぐネットワークです。離れた拠点どうしを結ぶWANとは、ルータを介して接続します。
- アクセスポイント無線の端末を有線のLANにつなぐ中継機です。電波の届く範囲にある複数の端末をまとめて受け持ち、ネットワークへの出入口になります。
- パターン繰り返し現れる規則性や、決まった形のことを指します。膨大なデータを処理して、そこに隠れた規則性を見つける使い方が広がりました。
出典:平成24年度 秋期 情報セキュリティスペシャリスト試験 午前Ⅱ 問3
同じ用語が出る問題
- 令和7年度 秋期 午前Ⅱ 問17:IEEE 802.1Xの問題(アクセスポイント)
- 令和7年度 秋期 午前Ⅱ 問10:認証デバイスに関する記述(パターン)
- 令和7年度 秋期 午前Ⅱ 問6:XMLデジタル署名の特徴(アルゴリズム)
- 令和7年度 春期 午前Ⅱ 問16:OAuth 2.0に関する記述(権限)
- 平成30年度 春期 午前Ⅱ 問15:ルートキットの特徴(ウイルス)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)