SkillStack
テクノロジ系11 / 25問

情報処理安全確保支援士試験 令和3年度 秋期 午前II 問11

ネットワークカメラなどのIoT機器ではTCP 23番ポートへの攻撃が多い理由はどれか。

選択肢を押すと答え合わせができます。

正解と解説を見る

【正解】ア

TCPの23番ポートは、遠隔から端末を操作するTelnetで標準的に使用されます。Telnetを有効にしたIoT機器がインターネットに公開され、出荷時の利用者名や初期パスワードが変更されていない場合、攻撃者は既知の認証情報を試して不正にログインできます。ログイン後は設定変更やマルウェアの導入が可能になるため、多数の機器をボット化する攻撃でも23番ポートが狙われます。

イの、マルウェアを添付した電子メールをIoT機器へ送るという説明は誤りです。Telnetは遠隔操作用のプロトコルであり、電子メールの送信にはSMTPが使用されます。

ウの、23番ポートがメール送信用であるという説明は誤りです。初期パスワードを使った不正ログインはTelnetに対する攻撃として成立しますが、23番ポートの用途はメール送信ではありません。

エの説明は誤りです。23番ポートはメール送信用ではなく、Telnetには電子メールへファイルを添付して送る機能もありません。メール送信用の代表的なポートにはTCPの25番や587番があります。

【ポイント】 Telnetは通信内容を暗号化しないため、現在はSSHなどへの置換が推奨されます。 IoT機器では、初期パスワードの変更、不要な遠隔管理機能の停止、外部公開ポートの制限が重要です。 ポート番号と代表的なプロトコルの対応は、攻撃手法と関連付けて覚えましょう。

出典:令和3年度 秋期 情報処理安全確保支援士試験 午前II 問11
※ 解説は SkillStack 編集部が作成したものです。Web 表示のため、図表の配置や表記を一部改めています。

この回の25問を、アプリで通しで解く

  • 本番と同じ問題数・制限時間で通し演習(模試モード)
  • 間違えた問題は自動で「復習すべき問題」に回る
  • 解説で分からない点はAIに質問できる
SkillStackで無料で始める