平成29年度 秋期 午前 問22
サイバー攻撃手法とマルウェア
DNSに関する問題
DNSキャッシュポイズニングに分類される攻撃内容はどれか。
- アDNSサーバのソフトウェアのバージョン情報を入手して,DNSサーバのセキュリティホールを特定する。
- イPCが参照するDNSサーバに偽のドメイン情報を注入して,利用者を偽装されたサーバに誘導する。
- ウ攻撃対象のサービスを妨害するために,攻撃者がDNSサーバを踏み台に利用して再帰的な問合せを大量に行う。
- エ内部情報を入手するために,DNSサーバが保存するゾーン情報をまとめて転送させる。
答えと解説を見る
✓ これが正解イPCが参照するDNSサーバに偽のドメイン情報を注入して,利用者を偽装されたサーバに誘導する。
解説
参照するDNSサーバに偽の情報を覚えさせ偽サイトへ誘導します。
インターネットでは、ドメイン名からIPアドレスを調べたうえで通信します。PCからの問合せを取り次ぐDNSサーバは、一度調べた答えをしばらく覚えて使い回す仕組みになっています。DNSキャッシュポイズニングは、この覚えている内容に偽のドメイン情報を注入する攻撃です。毒を盛られたDNSサーバを参照している利用者は、正しいドメイン名を指定したつもりでも、攻撃者が用意した偽装されたサーバへ誘導されてしまいます。利用者の入力ミスや思い込みに頼らず、名前を調べる仕組みそのものを狙うところが、この攻撃の特徴です。
ほかの選択肢はなぜ違うのか
- アDNSサーバのソフトウェアのバージョン情…:ソフトウェアのバージョンを調べて弱点のありかを見定めるのは、本番の攻撃に取り掛かる前の下調べにあたります。覚え込ませた答えで利用者の行き先をすり替えるという中身とは、段階が異なります。
- ウ攻撃対象のサービスを妨害するために,攻撃…:DNSサーバを踏み台にして問合せを大量に浴びせるのは、狙ったサービスを止めることを目的とした妨害です。行き先をすり替えるのではなく、処理をあふれさせることに主眼があります。
- エ内部情報を入手するために,DNSサーバが…:管理している名前の一覧をまとめて転送させるのは、内部の構成を知るための情報収集にあたります。答えを偽って利用者を別の場所へ向かわせる手口とは、狙いも結果も違います。
この問題の用語
- DNSキャッシュポイズニングPCの代わりに名前を引き、結果を控えておくDNSキャッシュサーバに、嘘の住所を覚えさせる攻撃です。利用者は正しい名前を入れたのに偽のサイトへ導かれます。
- DNS人が読む名前と、機械が使う住所を対応づけて教えてくれる仕組み。これがないと、名前でつなぐことができません。
- IPアドレスネットワークにつながった機器を見分けるための番号。通信はこの番号を宛先として届けられ、名前からは変換して求めます。
- DoS攻撃大量の要求などでシステムを過負荷にし、使えない状態に追い込む攻撃。壊すのではなく止めるので、脅かされるのは可用性です。
- 踏み台攻撃者が、乗っ取った他人の機器を経由して攻撃することです。攻撃元をたどると無関係な組織に行きつくため、知らぬ間に加害者にされます。
出典:平成29年度 秋期 情報セキュリティマネジメント試験 午前 問22
同じ用語が出る問題
- 令和8年度 科目A 問10:サブネットマスクに関する問題(IPアドレス)
- 令和7年度 科目A 問5:DNSに関する問題(DNSキャッシュポイズニング)
- 令和5年度 科目A 問6:SPFに関する問題(DNS)
- 科目A・B サンプル問題 科目A 問8(踏み台)
- 平成31年度 春期 午前 問10:DNSに関する問題(DoS攻撃)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)