情報セキュリティマネジメント 平成31年度春期午前問10

午前問10

DNSキャッシュポイズニングに該当するものはどれか。
HTMLメールの本文にリンクを設定し、表示文字列は、有名企業のDNSサーバに登録されているドメイン名を含むものにして、実際のリンク先は攻撃者のWebサイトに設定した上で、攻撃対象に送リ、リンク先を開かせる。
PCが問合せを行うDNSキャッシュサーバに偽のDNS応答を送ることによって、偽のドメイン情報を注入する。
Unicodeを使って偽装したドメイン名をDNSサーバに登録しておき、さらに、そのドメインを含む情報をインターネット検索結果の上位に表示させる。
WHOISデータベースサービスを提供するサーバをDoS攻撃して、WHOISデータベースにあるドメインのDNS情報を参照できないようにする。
『情報処理過去問.com』からiPhoneアプリがリリースされました!!

正解

解説

DNSキャッシュポイズニング攻撃とは、偽のデータを送ることで、対象のサーバーキャッシュへ誤った情報を登録させる攻撃です。 その結果、Webページ閲覧時に悪意のある偽のページへ誘導される可能性があります。
スポンサーリンク







シェアする

  • このエントリーをはてなブックマークに追加

フォローする