過去問解きまくり研究所 ホーム

平成28年度 春期 午前 問45

セキュリティ

フィッシングに関する問題

Man-in-the-Browser 攻撃に該当するものはどれか。

答えと解説を見る

✓ これが正解イPC に侵入したマルウェアが,利用者のインターネットバンキングへのログインを検知して,Web ブラウザから送信される振込先などのデータを改ざんする。

解説

ブラウザの中に居座り、送信の直前にデータを書き換えます。

攻撃の名前をそのまま分解すると、居場所が分かります。Man-in-the-Browser は、ブラウザの中に居る者という意味です。攻撃者が構えているのは通信の経路でもサーバでもなく、利用者の機器で動いているブラウザの内側です。そこに入り込んだマルウェアは、利用者が入力を終えて送り出す直前、つまり暗号化される手前のデータをつかまえられます。ですから、PC に侵入したマルウェアが利用者のログインを見張り、ブラウザから送信される振込先などのデータを改ざんする、という記述が当てはまります。恐ろしいのは、画面には利用者が入力したままの内容を表示させ続けられることです。手元の表示が正しく見えるので、書き換えられたことに気づけません。通信路を暗号化していても防げないのは、書き換えが起きるのがその手前だからです。この設問は四つの記述がどれもインターネットバンキングを題材にしているので、題材では見分けられません。攻撃者がどこに構えているか、という一点だけで分けると迷いません。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:平成28年度 春期 応用情報技術者試験 午前 問45

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)