SEOポイズニング|情報セキュリティマネジメント 令和4年 サンプル問題 問19
出典:令和4年度 サンプル問題 科目A 問19
分野:セキュリティ / 情報セキュリティ
SEOポイズニングの説明はどれか。
- ア:Web検索サイトの順位付けアルゴリズムを悪用して,検索結果の上位に,悪意のあるWebサイトを意図的に表示させる。
- イ:車などで移動しながら,無線LANのアクセスポイントを探し出して,ネットワークに不正侵入する。
- ウ:ネットワークを流れるパケットから,侵入のパターンに合致するものを検出して,管理者への通知や,検出した内容の記録を行う。
- エ:マルウェア対策ソフトのセキュリティ上の脆弱性を悪用して,システム権限で不正な処理を実行させる。
TSUNAGARU-ADVICE
まず押さえたいこと
SEOポイズニングは、検索エンジンの順位付けの仕組みを悪用し、悪意のあるWebサイトを検索結果の上位に表示させて利用者を誘導する攻撃です。利用者は検索結果の上位だから安全だと思い込みやすく、その心理を利用して不正サイトへアクセスさせます。
試験では、「SEOポイズニング=検索順位を悪用して不正サイトへ誘導する」と押さえると判断しやすくなります。
迷ったときの判断軸
「検索結果の順位を悪用して悪性サイトへ誘導する」という点がSEOポイズニングの判断軸です。無線LANを探して不正侵入するのはウォードライビング、通信パターンを監視するのはIDSなどの侵入検知、マルウェア対策ソフトの脆弱性悪用は別の攻撃手法です。
科目Bにつなげるために
科目Bでは、利用者が検索結果から偽サイトへアクセスし、その後マルウェア感染や認証情報の入力につながる流れを読み取る場面があります。検索順位が高いことと安全性は別と考え、URLやドメイン、証明書、表示内容を確認するという利用者教育やWebフィルタリングの対策につなげましょう。
SEOポイズニングは、検索エンジンの順位付けの仕組みを悪用し、悪意のあるWebサイトを検索結果の上位に表示させて、利用者を誘導する攻撃です。利用者は通常の検索結果だと思ってアクセスするため、不正サイトへ誘導される危険があります。
本問では、「Web検索サイトの順位付けアルゴリズムを悪用して」「検索結果の上位に悪意のあるWebサイトを表示させる」という部分が判断のポイントです。この特徴に当てはまるため、アが適切です。
❌他選択肢が誤りの理由イ:車などで移動しながら,無線LANのアクセスポイントを探し出して,ネットワークに不正侵入する。
⇒ウォードライビングに関する説明です。無線LANのアクセスポイントを探索する行為であり、検索結果を悪用するSEOポイズニングとは異なります。
ウ:ネットワークを流れるパケットから,侵入のパターンに合致するものを検出して,管理者への通知や,検出した内容の記録を行う。
⇒IDSの説明です。ネットワーク上の不審な通信を検知する仕組みであり、SEOポイズニングではありません。
エ:マルウェア対策ソフトのセキュリティ上の脆弱性を悪用して,システム権限で不正な処理を実行させる。
⇒ソフトウェアの脆弱性を悪用して権限を奪う攻撃に関する説明です。検索エンジンの順位付けを悪用するSEOポイズニングとは異なります。