POODLE(CVE-2014-3566)攻撃の説明はどれか。
POODLEはSSL3.0のCBCパディングを突く解読攻撃
選択肢
- アSSL 3.0のサーバプログラムの脆弱性を突く攻撃であり,サーバのメモリに不正アクセスして秘密鍵を窃取できる。
- イSSL 3.0を使用した通信において,ブロック暗号のCBCモード利用時の脆弱性を突く攻撃であり,パディングを悪用して暗号化通信の内容を解読できる。
- ウTLS 1.2のプロトコル仕様の脆弱性を突く攻撃であり,TLSの旧バージョンにダウングレードして暗号化通信の内容を解読できる。
- エTLS 1.2を使用した通信において,Diffie-Hellman鍵交換アルゴリズムの脆弱性を突く攻撃であり,交換されたセッション鍵を窃取して暗号化通信の内容を解読できる。
正解と解説
正解:イ SSL 3.0を使用した通信において,ブロック暗号のCBCモード利用時の脆弱性を突く攻撃であり,パディングを悪用して暗号化通信の内容を解読できる。
POODLEはSSL 3.0のCBCモードにおけるパディング検証の甘さを突く攻撃です。攻撃者がパディング部分を書き換えて応答の可否を観測することで、暗号文を1バイトずつ解読できます。SSL 3.0の仕様上の欠陥であるため、対策はSSL 3.0の無効化です。
選択肢ごとの解説
- ア誤り。メモリを読み出して秘密鍵を窃取するのはHeartbleedの説明。
- イ正しい。SSL 3.0のCBCモードのパディングを悪用して暗号文を解読する攻撃。
- ウ誤り。POODLEが狙うのはTLS 1.2ではなくSSL 3.0。ダウングレードは前段の手口に過ぎない。
- エ誤り。鍵交換アルゴリズムの脆弱性を突くものではなく、セッション鍵の窃取もしない。
同じ分野の他の問題
- サイドチャネル攻撃の手法であるタイミング攻撃の対策として、最も適切なものはどれか。2025年度 春期 午前II 問14
- サイドチャネル攻撃の手法であるタイミング攻撃の対策として,最も適切なものはどれか。2023年度 春期 午前II 問11
- 暗号化装置における暗号化処理時の消費電力を測定するなどして、当該装置内部の秘密情報を推定する攻撃はどれか。2022年度 春期 午前II 問3
- テンペスト攻撃を説明したものはどれか。2021年度 秋期 午前II 問13
- サイドチャネル攻撃はどれか。2021年度 春期 午前II 問5
最終更新:2026-08-25/解説・選択肢ごとの解説は資格暗記が独自に作成しています。問題文と選択肢の出典は上記のとおりです。