ITパスポート試験 - 令和6年 - 問100

正しいURLを指定してインターネット上のWebサイトへアクセスしようとした利用者が,偽装されたWebサイトに接続されてしまうようになった。原因を調べたところ,ドメイン名IPアドレスの対応付けを管理するサーバぜい弱性があり,攻撃者によって,ドメイン名IPアドレスを対応付ける情報が書き換えられていた。このサーバが受けた攻撃はどれか。
DDoS攻撃
DNSキャッシュポイズニング
ソーシャルエンジニアリング
ドライブバイダウンロード
答え
分野 : テクノロジ系 › 技術要素 › セキュリティ › 情報セキュリティ
解説
ドメイン名IPアドレスを対応付けるDNSサーバに偽の情報を流し,正しいURLを指定したのに悪意のあるサイトへ誘導されてしまう攻撃手法を「DNSキャッシュポイズニング」と言います。「イ」が正解です。

「ア」の「DDoS攻撃」(Distributed Denial-of-Service)は,不正アクセスで乗っ取った多数の機器を組織化し,特定のサーバへ一斉にアクセスを発生させることで麻痺状態に追い込む攻撃です。
「ウ」のソーシャルエンジニアリングは,本人に物理的に接近してデスクの周りに貼られたパスワードのメモを盗み見るといった「社会的」な攻撃です。
「エ」の「ドライブバイダウンロード」は,Webサイトなどに不正なソフトウェアを隠しておき,閲覧者がアクセスすると気づかないうちに自動でダウンロードして実行する攻撃手法です。
ホーム画面への追加方法
1.ブラウザの 共有ボタンのアイコン 共有ボタンをタップ
2.メニューの「ホーム画面に追加」をタップ
閉じる