ITパスポート試験 令和6年度分 解説

問100 正しい URL を指定してインターネット上の Web サイトへアクセスしようとした利用者が,偽装された Web サイトに接続されてしまうようになった。 原因を調べたところ, ドメイン名と IP アドレスの対応付けを管理するサーバに脆弱性があり, 攻撃者によって, ドメイン名と IP アドレスを対応付ける情報が書き換えられていた。 このサーバが受けた攻撃はどれか。

ア DDoS 攻撃
イ DNS キャッシュポイズニング
ウ ソーシャルエンジニアリング
エ ドライブバイダウンロード

解説

この問題は、正しいURLを指定しても偽装されたWebサイトに接続されてしまう現象について、その原因を問うものです。ここで指摘されているのは、ドメイン名とIPアドレスの対応を管理するDNSサーバが攻撃を受け、対応情報が書き換えられたという点です。

このような攻撃は「DNSキャッシュポイズニング」と呼ばれます。DNSキャッシュポイズニングとは、DNSサーバのキャッシュに不正な情報を注入し、利用者が偽のIPアドレスに誘導されるようにする攻撃です。これにより、ユーザーは意図せず偽装されたWebサイトに接続され、フィッシングやマルウェアの感染などの被害に遭う可能性があります。

その他の選択肢について:

したがって、正解は「イ DNSキャッシュポイズニング」です。