平成27年度春期 応用情報技術者試験 午前 問43
サーバにバックドアを作り,サーバ内で侵入の痕跡を隠蔽するなどの機能がパッケージ化された不正なプログラムやツールはどれか。
- ア RFID
- イ rootkit
- ウ TKIP
- エ web beacon
解答・解説を見る
正解:イ
AI解説
rootkit(ルートキット)は、攻撃者がサーバ侵入後に利用する不正なプログラムやツールをパッケージ化したもので、バックドアの設置、ログ改ざんやプロセス隠蔽など侵入痕跡の隠蔽機能をもつ。名前はroot(管理者権限)+kit(道具一式)に由来する。 ア: RFIDは電波によりICタグの情報を非接触で読み書きする自動認識技術で、セキュリティ攻撃ツールではない。 イ: 正解。rootkitはバックドア機能と隠蔽機能をまとめた不正ツール群で、侵入の発見を困難にする。 ウ: TKIPは無線LANのWPAで用いられた暗号化プロトコル(WEPの改良)で、攻撃ツールではない。 エ: web beaconは、Webページやメールに埋め込んだ極小画像などで閲覧者のアクセス動向を収集する仕組みである。 💡 「バックドア+痕跡隠蔽のツール一式=rootkit」と覚える。管理者権限を奪われた後の検知は困難なため、改ざん検知ツールや専用検査ツールでの対策が必要となる。
出典:平成27年度 春期 応用情報技術者試験 午前 問43 / 独立行政法人情報処理推進機構(IPA)
※Web掲載用に表記を一部変更しています。著作権はIPAに帰属します。
※Web掲載用に表記を一部変更しています。著作権はIPAに帰属します。