ITパスポート|情報セキュリティの脅威 問8
正しい URL を指定してインターネット上の Web サイトへアクセスしようとした利用者が、偽装された Web サイトに接続されてしまうようになった。原因を調べたところ、ドメイン名と IP アドレスの対応付けを管理するサーバに脆弱性があり、攻撃者によって、ドメイン名と IP アドレスを対応付ける情報が書き換えられていた。このサーバが受けた攻撃はどれか。
正解:イ
解説
ドメイン名と IP アドレスの対応付けを管理するのは、DNS(Domain Name System)サーバです。DNS サーバが一時的に覚えている情報(キャッシュ)を偽の内容に書き換え、利用者を偽の Web サイトに誘導する攻撃を、DNS キャッシュポイズニングと呼びます。
- ア DDoS(Distributed Denial of Service)攻撃は、多数のコンピュータから大量の通信を送り付けて、サービスを使えなくする攻撃です。
- イ 正解。DNS サーバの対応付けの情報を書き換える攻撃が、DNS キャッシュポイズニングです。
- ウ ソーシャルエンジニアリングは、人の心理の隙やミスにつけ込んで、情報を盗む手口です。
- エ ドライブバイダウンロードは、Web サイトを閲覧しただけで、気付かないうちにマルウェアをダウンロードさせる攻撃です。
出典:令和6年度 ITパスポート試験 公開問題 問100(読点「,」を「、」に改変)