平成28年度 秋期 情報セキュリティスペシャリスト試験 午前Ⅱ 問2
攻撃手法
NTPリフレクション攻撃の特徴
NTP リフレクション攻撃の特徴はどれか。
- ア攻撃対象である NTP サーバに高頻度で時刻を問い合わせる。
- イ攻撃対象である NTP サーバの時刻情報を書き換える。
- ウ送信元を偽って,NTP サーバに echo request を送信する。
- エ送信元を偽って,NTP サーバにレスポンスデータが大きくなる要求を送信する。
答えと解説を見る
✓ これが正解エ送信元を偽って,NTP サーバにレスポンスデータが大きくなる要求を送信する。
解説
送信元を偽り、応答が大きくなる要求を NTP サーバに送ります。
リフレクション攻撃は、第三者のサーバを反射板のように使うサービス妨害攻撃です。攻撃者は、送信元の IP アドレスを攻撃対象のものに偽って、NTP サーバに要求を送ります。NTP サーバは偽の送信元、つまり攻撃対象へ応答を返します。このとき、小さな要求に対して大きな応答が返る種類の要求を選ぶと、攻撃対象に届くデータの量が何倍にも増えます。NTP サーバは踏み台として使われるだけで、狙われている相手ではありません。見分けの軸は、送信元の偽装があるかと、応答の大きさを利用しているかの2つです。
ほかの選択肢はなぜ違うのか
- ア攻撃対象である NTP サーバに高頻度で…:この記述は、NTP サーバそのものを攻撃対象として、時刻の問合せを大量に浴びせる形です。送信元の偽装も、応答を別の相手へ向ける仕掛けもありません。NTP サーバを反射に使う攻撃とは、狙う相手が食い違っています。
- イ攻撃対象である NTP サーバの時刻情報…:時刻情報を書き換えるのは、サーバの持つ内容を改ざんする攻撃です。応答を反射させて相手に大量のデータを送り付ける仕組みとは別の話で、リフレクションに当たる要素がどこにも含まれていません。
- ウ送信元を偽って,NTP サーバに ech…:echo request は、相手の機器が動いているかを確かめるときに送る要求で、NTP の要求ではありません。送信元を偽る点だけは似ていますが、NTP サーバの応答を使って量を増やす形にはなりません。
この問題の用語
- NTPネットワーク越しに機器の時計を正しい時刻へ合わせる決まりです。基準の時計から階層的に時刻を配り、機器どうしの時刻をそろえます。
出典:平成28年度 秋期 情報セキュリティスペシャリスト試験 午前Ⅱ 問2
同じ用語が出る問題
- 令和6年度 秋期 午前Ⅱ 問4:NTPリフレクション攻撃の特徴(NTP)
- 令和3年度 春期 午前Ⅱ 問1:リフレクタ攻撃に関する問題(NTP)
- 平成27年度 春期 情報セキュリティスペシャリスト試験 午前Ⅱ 問10:NTPサーバに関する問題(NTP)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)