テクノロジ系17 / 25問
ネットワークスペシャリスト試験 令和6年度 春期 午前II 問17
RLO(Right-to-Left Override)を利用した手口はどれか。
選択肢を押すと答え合わせができます。
正解と解説を見る
【正解】エ
RLOはRight-to-Left Overrideの略で、Unicodeに定義されている文字方向の制御機能です。RLO制御文字以降の文字を右から左へ表示させるため、文字列が内部に記録されている順序と、画面に見える順序とを異ならせることができます。攻撃者はこの性質を悪用し、実行ファイルの末尾付近にRLO制御文字を挿入して、見掛け上は画像や文書の拡張子をもつ安全そうなファイルに偽装します。利用者が表示されたファイル名だけを信じて開くと、実際には実行形式のマルウェアが起動するおそれがあります。
アの説明は誤りです。これは、偽の感染警告や危険表示で利用者の不安をあおり、不要なソフトウェアの購入やインストールを迫るスケアウェアの手口です。
イの説明は誤りです。これは、意図的に攻撃を受けやすいシステムを設置し、侵入方法や攻撃者の行動を観察するハニーポットの説明です。
ウの説明は誤りです。MIBの監視項目に変化があったとき、ネットワーク機器からSNMPマネージャへ自発的に通知する仕組みはSNMPトラップです。文字の表示方向を変えるRLOとは関係がありません。
【ポイント】 RLOは脆弱性ではなく、本来は右書き言語などを正しく表示するための制御機能です。 ファイル名の見た目だけでなく、実際のファイル形式、拡張子及び電子署名を確認することが重要です。
出典:令和6年度 春期 ネットワークスペシャリスト試験 午前II 問17
※ 解説は SkillStack 編集部が作成したものです。Web 表示のため、図表の配置や表記を一部改めています。
この回の25問を、アプリで通しで解く
- 本番と同じ問題数・制限時間で通し演習(模試モード)
- 間違えた問題は自動で「復習すべき問題」に回る
- 解説で分からない点はAIに質問できる