ITパスポートの過去問
平成30年度 秋期
テクノロジ系 問60

このページは閲覧用ページです。
履歴を残すには、 「新しく出題する(ここをクリック)」 をご利用ください。

問題

平成30年度 秋期 ITパスポート試験 テクノロジ系 問60 (訂正依頼・報告はこちら)

オンラインバンキングにおいて、マルウェアなどでブラウザを乗っ取り、正式な取引画面の間に不正な画面を介在させ、振込先の情報を不正に書き換えて、攻撃者の指定した口座に送金させるなどの不正操作を行うことを何と呼ぶか。
  • MITB(Man In The Browser)攻撃
  • SQLインジェクション
  • ソーシャルエンジニアリング
  • ブルートフォース攻撃

次の問題へ

正解!素晴らしいです

残念...

この過去問の解説 (3件)

01

パソコン内のマルウェアによってブラウザとサーバ間の送受信をブラウザベースで盗聴および改ざんする攻撃を、MITB攻撃といいます。
利用者とサーバの間のブラウザを乗っ取るのことから、MITB(Man In The Browser)と呼ばれます。


1. 「MITB攻撃」の方法ですので、正解です。

2. 「SQLインジェクション」は、WEBシステムなどで、本来想定されていないSQL文を入力して実行させることにより、データベースシステムを不正に操作する攻撃方法のことなので、誤りです。

3. 「ソーシャルエンジニアリング」は、ネットワークに侵入するために必要となるパスワードなどの重要な情報を、人の心理的な隙や行動のミスにつけ込み、特定の行動を相手にとらせて盗み出す手法のことですので、誤りです。

4. 「ブルートフォース攻撃」は、ユーザのアカウント・パスワードを解読するため、可能な組合せを全て試す攻撃で、総当たり攻撃やブルートフォースアタックとも言います。よって誤りです。

参考になった数10

02

マルウェアなどでブラウザを乗っ取って不正行為をするのは、MITB攻撃です。
よって、正解は1です。

他の選択肢も押さえておきましょう。

2.SQLインジェクションとは、Webアプリケーションの入力値にSQLとして意味のある文字列を指定することで、アプリケーションが意図しないSQLを実行することです。

3.ソーシャルエンジニアリングとは、相手が信じやすい文章や手法を用いて、パスワードなどの情報を聞き出すことです。

4.ブルートフォース攻撃とは、総当たりで文字列の組み合わせを入力して、不正にログインする手法です。

参考になった数4

03

MITB(Man In The Browser)攻撃とは、マルウェアなどでブラウザを乗っ取り、不正操作を行うことです。
よって、1が正解です。

SQLインジェクションとは、意図しないSQLを実行し、データベースの不正操作を行うことです。
よって、2は不正解です。

ソーシャルエンジニアリングとは、相手を信頼させるような行動をすることでパスワードなどの情報を聞き出し盗み出す手法のことです。
よって、3は不正解です。

ブルートフォース攻撃とは、あらゆる可能性の文字の組み合わせを入力し不正ログインを行うことです。
よって、4は不正解です。

参考になった数2