【問115】情報・サイバーセキュリティ管理士 練習問題|DNSキャッシュポイズニング
サイバー攻撃と防御 問15/25難易度B(標準)
問題文
DNSキャッシュポイズニングによって生じる直接的な被害として、最も適切なものはどれか。
- 1.ドメイン名の登録情報が書き換えられ、管理権限そのものを奪われてしまう
- 2.利用者が正しいドメイン名を指定しても、攻撃者の用意した偽サイトに接続する
- 3.DNSサーバが大量の問合せを受け、名前解決の応答が返らなくなってしまう
- 4.利用者の端末に不正なプログラムが常駐し、入力内容が外部へ送信される
解説
正解は2。DNSキャッシュポイズニングとは、キャッシュDNSサーバに偽の名前解決結果を覚え込ませ、そのサーバを利用する多数の利用者を攻撃者のサーバへ誘導する攻撃である。利用者は正しいドメイン名を入力しているため気付きにくく、フィッシングやマルウェア配布に悪用される。対策は、問合せの送信元ポートをランダム化すること、応答に電子署名を付けて正当性を検証するDNSSECを導入すること、外部からの再帰問合せを受け付けないことである。1は誤り。登録情報そのものの書換えはドメイン名ハイジャックであり、レジストラの管理アカウントの乗っ取りなどで起きる。3は誤り。応答が返らなくなるのはDNSサーバへのDoS攻撃の結果である。4は誤り。端末への常駐はマルウェア感染の被害である。