科目A問56
インターネットにおいてドメイン名とIPアドレスの対応付けを行うサービスを提供しているサーバに保管されている管理情報を書き換えることによって,利用者を偽のサイトへ誘導する攻撃はどれか。
| DDoS攻撃 | |
| DNSキャッシュポイズニング | |
| SQLインジェクション | |
| フィッシング |
『情報処理過去問.com』からiPhoneアプリがリリースされました!!
正解
- イ
解説
DNSサーバに偽の名前解決情報をキャッシュとして登録させ、汚染されたサーバが返す誤った結果により利用者を攻撃者が用意した偽サイトへ導く手口がDNSキャッシュポイズニングです。設問の「管理情報を書き換えて偽のサイトへ誘導」に該当します。
| ア. | DDoS攻撃 |
| DDoS攻撃は、多数のコンピュータから一斉に大量のパケットを送り付け、標的のサーバやネットワークを過負荷にしてサービスを停止させる分散型の妨害行為です。DNSの管理情報を書き換えて誘導する攻撃ではありません。 | |
| イ. | DNSキャッシュポイズニング |
| 正解です。DNSキャッシュポイズニングは、DNSサーバに偽の名前解決キャッシュを紛れ込ませ、その汚染されたサーバを利用するユーザに誤ったIPアドレスを返させることで、攻撃者が指定した別サイトへ誘導する攻撃手法です。 | |
| ウ. | SQLインジェクション |
| SQLインジェクションは、Webアプリケーションに不正な入力を与えて想定外のSQL文を実行させ、データの破壊や不正取得を狙う攻撃です。DNSの情報改ざんや偽サイトへの誘導とは異なります。 | |
| エ. | フィッシング |
| フィッシングは、金融機関や有名サイトを装ったメールなどで偽サイトに誘導し、個人情報をだまし取る行為です。誘導の手口は社会的な詐術であり、DNSサーバの管理情報を書き換えるものではありません。 |