情報セキュリティマネジメント試験 練習問題 40:ネットワーク脅威:中間者攻撃
中間者攻撃(Man-in-the-Middle Attack)について述べた文として、正しいものはどれか。
- 大量のパケットを標的サーバに送りつけ、サービスを停止させる攻撃手法である。
- 通信経路の途中に介在し、正当な通信当事者になりすまして情報を盗聴・改ざんする。
- 悪意のあるスクリプトをWebページに埋め込み、閲覧者のブラウザ上で実行させる。
- パスワードの入力候補を網羅的に生成し、認証の突破を試みる総当たり攻撃である。
- 正規のソフトウェアに偽装してシステムに侵入し、内部から機密情報を外部へ送信する。
正解と解説を見る
正解:通信経路の途中に介在し、正当な通信当事者になりすまして情報を盗聴・改ざんする。
中間者攻撃(Man-in-the-Middle Attack)は、通信を行う二者の間に攻撃者が入り込み、通信内容を盗聴したり改ざんしたりする攻撃手法です。
【正解の理由】
攻撃者は当事者双方になりすますため、通信している両者は攻撃者の存在に気づかずに機密情報を送ってしまう危険性があります。
【不正解の理由】
• 「大量のパケットを標的サーバに送りつけ、サービスを停止させる攻撃手法である」という説明は、DoS攻撃・DDoS攻撃に関するものです。
• 「悪意のあるスクリプトをWebページに埋め込み、閲覧者のブラウザ上で実行させる」という説明は、クロスサイトスクリプティング(XSS)に関するものです。
• 「パスワードの入力候補を網羅的に生成し、認証の突破を試みる総当たり攻撃である」という説明は、ブルートフォース攻撃に関するものです。
• 「正規のソフトウェアに偽装してシステムに侵入し、内部から機密情報を外部へ送信する」という説明は、トロイの木馬などのマルウェアに関するものです。