【問116】情報・サイバーセキュリティ管理士 練習問題|ARPスプーフィング
サイバー攻撃と防御 問16/25難易度C(難しい)
問題文
ARPスプーフィングの説明として、最も適切なものはどれか。
- 1.IPアドレスを詐称した通信を送り、送信元を偽って認証を回避する攻撃
- 2.名前解決の応答を偽り、利用者を攻撃者のWebサイトへ誘導する攻撃
- 3.経路制御情報を偽って広告し、通信経路を攻撃者側へ引き寄せる攻撃
- 4.偽のMACアドレス応答を流し、同一LAN内の通信を攻撃者に中継させる攻撃
解説
正解は4。ARPスプーフィングとは、IPアドレスからMACアドレスを求めるARPの応答を偽装し、他の機器のARPテーブルに誤った対応関係を書き込ませる攻撃である。既定ゲートウェイのIPアドレスに攻撃者のMACアドレスを対応付けさせると、同一LAN内の通信が攻撃者を経由するようになり、盗聴や改ざんが可能になる。ARPには認証機構がないため成立する攻撃で、対策は静的ARPエントリの設定、スイッチのダイナミックARPインスペクション、通信の暗号化である。1は誤り。送信元IPを詐称するのはIPスプーフィングである。2は誤り。名前解決の応答を偽るのはDNSスプーフィングである。3は誤り。経路制御情報を偽るのは経路情報の詐称(BGPハイジャックなど)である。本試験ではLAN内で成立する点が識別の鍵となる。