ITパスポート試験 令和6年度 公開問題 問100
正しいURLを指定してインターネット上のWebサイトへアクセスしようとした利用者が、偽装されたWebサイトに接続されてしまうようになった。原因を調べたところ、ドメイン名とIPアドレスの対応付けを管理するサーバに脆弱性があり、攻撃者によって、ドメイン名とIPアドレスを対応付ける情報が書き換えられていた。このサーバが受けた攻撃はどれか。
選択肢を押すと答え合わせができます。
正解と解説を見る
【正解】イ
DNSは、人が扱いやすいドメイン名を、通信先を示すIPアドレスへ変換する仕組みです。DNSサーバが一度調べた対応関係を一時的に保存したものをDNSキャッシュといいます。このキャッシュに偽の対応情報を混入させ、正しいドメイン名を問い合わせた利用者へ攻撃者の用意した偽サイトのIPアドレスを返させる攻撃が、DNSキャッシュポイズニングです。URLを正しく入力しても偽サイトへ誘導されるため、利用者が見分けにくい危険な攻撃です。したがって、イが正解です。
アのDDoS攻撃は誤りです。これは、多数の端末から大量の通信や処理要求を送り付け、サーバの処理能力や回線を圧迫してサービスを利用不能にする攻撃です。DNSの対応情報を書き換える攻撃ではありません。
ウのソーシャルエンジニアリングは誤りです。これは、システムの技術的な弱点ではなく、人の心理や行動上の隙を利用して、パスワードなどの秘密情報を不正に入手する手法です。
エのドライブバイダウンロードは誤りです。これは、改ざんされたWebサイトなどを閲覧した利用者の端末へ、脆弱性を悪用してマルウェアを自動的にダウンロード、感染させる攻撃です。
【ポイント】 DNSキャッシュポイズニングは、「ドメイン名とIPアドレスの偽の対応関係」を覚えさせる攻撃です。 正しいURLから偽サイトへ誘導する行為はファーミングと呼ばれ、その実現手段の一つがDNS情報の改ざんです。
出典:令和6年度 ITパスポート試験 公開問題 問100
※ 解説は SkillStack 編集部が作成したものです。Web 表示のため、図表の配置や表記を一部改めています。
この回の100問を、アプリで通しで解く
- 本番と同じ問題数・制限時間で通し演習(模試モード)
- 間違えた問題は自動で「復習すべき問題」に回る
- 解説で分からない点はAIに質問できる