ホーム > 情報処理安全確保支援士試験 > 2021年 秋期
情報処理安全確保支援士試験 2021年 秋期 午前2 問11
ネットワークカメラなどのIoT機器ではTCP23番ポートへの攻撃が多い理由はどれか。
ア:TCP23番ポートはIoT機器の操作用プロトコルで使用されており、そのプロトコルを用いると、初期パスワードを使った不正ログインが成功し、不正にIoT機器を操作できることが多いから(正解)
イ:TCP23番ポートはIoT機器の操作用プロトコルで使用されており,そのプロトコルを用いると,マルウェアを添付した電子メールをIoT機器に送信するという攻撃ができることが多いから
ウ:TCP23番ポートはIoT機器へのメール送信用プロトコルで使用されており,そのプロトコルを用いると、初期パスワードを使った不正ログインが成功し、不正にIoT機器を操作できることが多いから
エ:TCP23番ポートはIoT機器へのメール送信用プロトコルで使用されており,そのプロトコルを用いると,マルウェアを添付した電子メールをIoT機器に送信するという攻撃ができることが多いから
解説
ネットワークカメラなどのIoT機器でTCP23番ポートへの攻撃が多い理由【午前2 解説】
要点まとめ
- 結論:TCP23番ポートはTelnetプロトコルが使われ、初期パスワードを狙った不正ログインが多発しているため攻撃対象となりやすいです。
- 根拠:多くのIoT機器はTelnetを操作用に利用し、初期設定のまま放置されることが多く、攻撃者に狙われやすい環境ができています。
- 差がつくポイント:TCP23番ポートはメール送信用ではなくTelnet用であること、またマルウェア添付メール送信はTelnetの役割ではない点を正確に理解しましょう。
正解の理由
TCP23番ポートはTelnetプロトコルが標準で使用されるポートです。Telnetはリモート操作用のプロトコルであり、多くのIoT機器が初期設定のままTelnetを有効にしているため、初期パスワードを使った不正ログインが成功しやすい状況にあります。これにより攻撃者は機器を乗っ取り、不正操作やネットワーク侵入の足掛かりに利用します。したがって、選択肢アの「TCP23番ポートはIoT機器の操作用プロトコルで使用されており、そのプロトコルを用いると、初期パスワードを使った不正ログインが成功し、不正にIoT機器を操作できることが多いから」が正解です。
よくある誤解
TCP23番ポートはメール送信用ではなくTelnet用であるため、メール送信やマルウェア添付メールの送信に使われるわけではありません。Telnetは暗号化されていないため、初期パスワードが狙われやすい点を理解しましょう。
解法ステップ
- TCP23番ポートの役割を確認する(Telnetプロトコル用であること)。
- IoT機器の操作用プロトコルとしてTelnetが使われることを理解する。
- 初期パスワードのまま放置されることが多く、不正ログインのリスクが高いことを把握する。
- メール送信用プロトコル(SMTPなど)とは異なることを認識する。
- 選択肢の内容を照らし合わせ、正しい説明を選ぶ。
選択肢別の誤答解説
- ア: 正解。TCP23番ポートはTelnet用で、初期パスワードを狙った不正ログインが多い。
- イ: Telnetはメール送信に使われず、マルウェア添付メール送信はTelnetの機能外。誤り。
- ウ: TCP23番ポートはメール送信用ではなくTelnet用。メール送信用プロトコルの誤認。誤り。
- エ: 同様にメール送信用プロトコルと誤認し、マルウェア添付メール送信が可能とするのは誤り。
補足コラム
Telnetは古くから使われているリモート操作用プロトコルですが、通信が暗号化されていないため、パスワードが盗聴されやすい欠点があります。近年はSSH(TCP22番ポート)が代替として普及していますが、IoT機器では未だにTelnetが使われていることが多く、セキュリティリスクとなっています。初期パスワードの変更やTelnetの無効化が推奨されます。
FAQ
Q: なぜTCP23番ポートは攻撃されやすいのですか?
A: Telnetが暗号化されておらず、初期パスワードが使われたままの機器が多いため、不正ログインが成功しやすいからです。
A: Telnetが暗号化されておらず、初期パスワードが使われたままの機器が多いため、不正ログインが成功しやすいからです。
Q: TCP23番ポートはメール送信用に使われますか?
A: いいえ。メール送信用は主にTCP25番(SMTP)などが使われ、TCP23番はTelnet用です。
A: いいえ。メール送信用は主にTCP25番(SMTP)などが使われ、TCP23番はTelnet用です。
関連キーワード: TCP23番ポート, Telnet, IoT機器セキュリティ, 不正ログイン, 初期パスワード, リモート操作, ネットワークカメラ, セキュリティ対策