平成28年度 秋期 情報セキュリティスペシャリスト試験 午前Ⅱ 問3
攻撃手法
POODLEに関する問題
POODLE(CVE-2014-3566)攻撃の説明はどれか。
- アSSL 3.0 のサーバプログラムの脆弱性を突く攻撃であり,サーバのメモリに不正アクセスして秘密鍵を窃取できる。
- イSSL 3.0 を使用した通信において,ブロック暗号の CBC モード利用時の脆弱性を突く攻撃であり,パディングを悪用して暗号化通信の内容を解読できる。
- ウTLS 1.2 のプロトコル仕様の脆弱性を突く攻撃であり,TLS の旧バージョンにダウングレードして暗号化通信の内容を解読できる。
- エTLS 1.2 を使用した通信において,Diffie-Hellman 鍵交換アルゴリズムの脆弱性を突く攻撃であり,交換されたセッション鍵を窃取して暗号化通信の内容を解読できる。
答えと解説を見る
✓ これが正解イSSL 3.0 を使用した通信において,ブロック暗号の CBC モード利用時の脆弱性を突く攻撃であり,パディングを悪用して暗号化通信の内容を解読できる。
解説
SSL 3.0 の CBC モードのパディングを悪用し、通信を解読します。
POODLE は、SSL 3.0 の通信で、ブロック暗号を CBC モードで使うときの弱点を突く攻撃です。SSL 3.0 では、暗号化の前に平文の末尾に足して最終ブロックを埋めるパディングの中身が十分に検査されません。攻撃者は暗号文を少しずつ変えてサーバに送り、受け入れられたか拒まれたかの違いから、平文を1バイトずつ推測していきます。相手が新しい TLS に対応していても、まず SSL 3.0 に引き下げさせてから攻撃に入る使い方があります。見分けの軸は、弱点がどのプロトコルのどこにあるかです。POODLE では、SSL 3.0 そのもののパディングの扱いが要になります。
ほかの選択肢はなぜ違うのか
- アSSL 3.0 のサーバプログラムの脆弱…:サーバのメモリに不正にアクセスして秘密鍵を盗み出すのは、サーバプログラムの実装の誤りを突く別の攻撃です。SSL 3.0 というプロトコルの仕組みではなく、特定のソフトウェアの欠陥が原因になります。
- ウTLS 1.2 のプロトコル仕様の脆弱性…:旧バージョンへの引き下げは攻撃の途中で使われることがありますが、弱点が TLS 1.2 の仕様にあるという記述が誤りです。引き下げた先の古いプロトコルの側に弱点があるからこそ、解読につながります。
- エTLS 1.2 を使用した通信において,…:Diffie-Hellman 鍵交換の弱さを狙ってセッション鍵を得るのは、別の名前で呼ばれる別の攻撃です。この記述は CBC モードにも末尾の埋め方にも触れておらず、対象も TLS 1.2 とされているので当てはまりません。
この問題の用語
- 脆弱性OSやソフトに残っている、攻撃の足掛かりになりうる弱点のこと。開発元が配る修正パッチを当ててふさぎます。
- 不正アクセス許されていない人が、他人の識別情報などを使って機器やサービスに入り込むこと。中身を見なくても、入った時点で問題になります。
- 秘密鍵持ち主だけが手元に隠しておく鍵で、公開鍵と対になります。これが他人に渡ると、なりすましも盗み見も止められません。
- ブロック暗号データを決まった長さごとに区切って暗号化する方式のこと。AESが代表例で、メッセージ認証符号を作るのにも使われます。
- 暗号化内容を鍵がなければ読めない形に変換すること。通信の経路だけでは守りきれない場合があるので、ファイル自体にも施します。
- TLS通信の中身を途中で読まれたり書き換えられたりしないよう、暗号にして届ける取り決め。つないだ相手が本物かも確かめます。
- プロトコル通信するときの、決まりごとや手順のまとまりのことをいいます。送る側と受ける側が同じものに従うことで、やり取りが成り立ちます。
- アルゴリズム問題を解くための、決まった手順や考え方そのものです。同じ問題でも手順によって、処理にかかる時間や必要な記憶量が変わります。
出典:平成28年度 秋期 情報セキュリティスペシャリスト試験 午前Ⅱ 問3
同じ用語が出る問題
- 令和7年度 秋期 午前Ⅱ 問15:CSPMに関する問題(不正アクセス)
- 令和7年度 秋期 午前Ⅱ 問6:XMLデジタル署名の特徴(アルゴリズム)
- 令和7年度 春期 午前Ⅱ 問6:デジタル証明書に関する記述(秘密鍵)
- 令和6年度 秋期 午前Ⅱ 問15:DTLSの特徴(TLS)
- 令和5年度 春期 午前Ⅱ 問7:暗号利用モードに関する問題(ブロック暗号)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)