平成31年度 春期 午前 問10
サイバー攻撃手法とマルウェア
DNSに関する問題
DNSキャッシュポイズニングに該当するものはどれか。
- アHTMLメールの本文にリンクを設定し,表示文字列は,有名企業のDNSサーバに登録されているドメイン名を含むものにして,実際のリンク先は攻撃者のWebサイトに設定した上で,攻撃対象に送り,リンク先を開かせる。
- イPCが問合せを行うDNSキャッシュサーバに偽のDNS応答を送ることによって,偽のドメイン情報を注入する。
- ウUnicodeを使って偽装したドメイン名をDNSサーバに登録しておき,さらに,そのドメインを含む情報をインターネット検索結果の上位に表示させる。
- エWHOISデータベースサービスを提供するサーバをDoS攻撃して,WHOISデータベースにあるドメインのDNS情報を参照できないようにする。
答えと解説を見る
✓ これが正解イPCが問合せを行うDNSキャッシュサーバに偽のDNS応答を送ることによって,偽のドメイン情報を注入する。
解説
キャッシュサーバに偽のDNS応答で偽情報を注入する攻撃です。
DNSキャッシュポイズニングは、PCからの問合せを取り次ぐDNSキャッシュサーバに偽のDNS応答を送り付け、偽のドメイン情報を覚え込ませる攻撃です。キャッシュサーバは、一度問い合わせた答えをしばらく覚えて使い回すため、そこに毒を盛られると、以後の利用者は正しいドメイン名を入力しても偽サイトのIPアドレスへ誘導されてしまいます。利用者の操作ミスに頼らず、名前解決の仕組みそのものを狙う点が特徴です。対策には、キャッシュサーバが外部からの再帰的な問合せを受け付けないようにする設定などがあります。
ほかの選択肢はなぜ違うのか
- アHTMLメールの本文にリンクを設定し,表…:表示文字列に有名企業のドメイン名を見せかけ、実際のリンク先を攻撃者のサイトにしたメールで誘導するのは、フィッシングの手口です。DNSキャッシュサーバへの偽情報の注入ではありません。
- ウUnicodeを使って偽装したドメイン名…:見た目の紛らわしいドメイン名を登録し、検索結果の上位に表示させるのは、偽サイトへ誘導する別の手口です。キャッシュサーバに偽の応答を覚え込ませる攻撃ではありません。
- エWHOISデータベースサービスを提供する…:WHOISデータベースのサーバをDoS攻撃で参照できなくする話であり、DNSキャッシュに偽のドメイン情報を注入する攻撃とは、対象も手段も異なります。
この問題の用語
- DNSキャッシュポイズニングPCの代わりに名前を引き、結果を控えておくDNSキャッシュサーバに、嘘の住所を覚えさせる攻撃です。利用者は正しい名前を入れたのに偽のサイトへ導かれます。
- DNS人が読む名前と、機械が使う住所を対応づけて教えてくれる仕組み。これがないと、名前でつなぐことができません。
- ドメイン名インターネット上の場所を、人が読める形で表した名前。通信するときはIPアドレスに変換してから使われます。
- データベースたくさんのデータを決まった形で貯め、探したり書き換えたりできるようにした仕組み。多くの人が同時に使うことを前提にしています。
- DoS攻撃大量の要求などでシステムを過負荷にし、使えない状態に追い込む攻撃。壊すのではなく止めるので、脅かされるのは可用性です。
出典:平成31年度 春期 情報セキュリティマネジメント試験 午前 問10
同じ用語が出る問題
- 令和7年度 科目A 問5:DNSに関する問題(DNSキャッシュポイズニング)
- 令和5年度 科目A 問6:SPFに関する問題(DNS)
- 科目A・B サンプル問題 科目B 問60:ビジネスメール詐欺に関する問題(ドメイン名)
- 平成30年度 秋期 午前 問23:EDoSに関する問題(DoS攻撃)
- 平成29年度 秋期 午前 問22:DNSに関する問題(DoS攻撃)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)