令和6年度 ITパスポート 問100 解説
正しいURLを指定してインターネット上のWebサイトへアクセスしようとした利用者が,偽装されたWebサイトに接続されてしまうようになった。原因を調べたところ,ドメイン名とIPアドレスの対応付けを管理するサーバに脆弱性があり,攻撃者によって,ドメイン名とIPアドレスを対応付ける情報が書き換えられていた。このサーバが受けた攻撃はどれか。
- アDDoS攻撃
- イDNSキャッシュポイズニング
- ウソーシャルエンジニアリング
- エドライブバイダウンロード
答えを見る
正解 イDNSキャッシュポイズニング
要点DNSキャッシュポイズニングはDNSの情報を書き換え偽サイトへ誘導する
解説
DNSキャッシュポイズニングは、DNSサーバが保持するドメイン名とIPアドレスの対応情報(キャッシュ)を偽の情報に書き換え、正しいURLを指定した利用者を偽のWebサイトへ誘導する攻撃です。
- ア:DDoS攻撃は、多数の機器から大量の通信を送りつけてサービスを停止させる攻撃なので誤り。
- ウ:ソーシャルエンジニアリングは、人の心理や隙をついて情報を盗み出す手口なので誤り。
- エ:ドライブバイダウンロードは、Webサイトを閲覧しただけで利用者に気付かれずにマルウェアをダウンロードさせる攻撃なので誤り。