平成25年度 秋期 情報セキュリティスペシャリスト試験 午前Ⅱ 問1
攻撃手法
RLOに関する問題
RLO(Right-to-Left Override)を利用した手口の説明はどれか。
- ア“コンピュータウイルスに感染している”といった偽の警告を出して利用者を脅し,ウイルス対策ソフトの購入などを迫る。
- イ脆弱性があるホストやシステムをあえて公開し,攻撃の内容を観察する。
- ウネットワーク機器の MIB 情報のうち監視項目の値の変化を感知し,セキュリティに関するイベントを SNMP マネージャに通知するように動作させる。
- エ文字の表示順を変える制御文字を利用し,ファイル名の拡張子を偽装する。
答えと解説を見る
✓ これが正解エ文字の表示順を変える制御文字を利用し,ファイル名の拡張子を偽装する。
解説
RLO は文字の表示順を逆にして拡張子を偽装する手口です。
RLO は Unicode の制御文字の一つで、それ以降の文字を右から左の順に並べて表示させます。これをファイル名の途中に入れると、画面に見える名前と実際の拡張子を食い違わせることができます。例えば実体は実行ファイルなのに、末尾が画像ファイルの拡張子に見えるよう並べられます。利用者は画像を開くつもりで、実行ファイルを起動してしまいます。見分ける軸は、文字の表示順という性質を悪用しているかどうかです。
ほかの選択肢はなぜ違うのか
- ア“コンピュータウイルスに感染している”と…:偽の警告で利用者を脅し、対策ソフトの購入を迫るのは偽セキュリティソフトの手口です。心理的に追い込む詐欺であり、表示順を操る制御文字とは関係がありません。
- イ脆弱性があるホストやシステムをあえて公開…:脆弱性のあるシステムをわざと公開して攻撃の様子を観察するのは、ハニーポットの説明です。攻撃する側ではなく、防御や調査をする側が使う仕組みです。
- ウネットワーク機器の MIB 情報のうち監…:MIB の値の変化を感知して SNMP マネージャに知らせるのは、SNMP トラップによる監視の動作です。ネットワーク機器の管理機能であり、攻撃の手口ではありません。
この問題の用語
- ウイルスほかのプログラムに入り込んで増える、不正なプログラムです。単独で動くトロイの木馬や、自ら広がるワームとは区別されます。
- 脆弱性OSやソフトに残っている、攻撃の足掛かりになりうる弱点のこと。開発元が配る修正パッチを当ててふさぎます。
- 監視機器や利用者の動きを継続して見て、記録に残しておくこと。稼働状況や性能を見張り、異常に早く気づいて対応するために行います。
出典:平成25年度 秋期 情報セキュリティスペシャリスト試験 午前Ⅱ 問1
同じ用語が出る問題
- 平成30年度 春期 午前Ⅱ 問15:ルートキットの特徴(ウイルス)
- 平成29年度 春期 午前Ⅱ 問13:フォールスネガティブに関する問題(ウイルス)
- 平成27年度 秋期 情報セキュリティスペシャリスト試験 午前Ⅱ 問5:ポリモーフィック型ウイルスの説明(ウイルス)
- 平成27年度 春期 情報セキュリティスペシャリスト試験 午前Ⅱ 問12:rootkitに含まれる機能(ウイルス)
- 平成26年度 春期 情報セキュリティスペシャリスト試験 午前Ⅱ 問7:ポリモーフィック型ウイルスの説明(ウイルス)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)