平成29年度 秋期 午前 問40
セキュリティ
ドライブバイダウンロードの問題
ドライブバイダウンロード攻撃の説明はどれか。
- アPC に USB メモリが接続されたとき,USB メモリに保存されているプログラムを自動的に実行する機能を用いてマルウェアを実行し,PC をマルウェアに感染させる。
- イPC に格納されているファイルを勝手に暗号化して,復号することと引換えに金銭を要求する。
- ウ不正にアクセスする目的で,建物の外部に漏れた無線 LAN の電波を傍受して,セキュリティの設定が脆弱な無線 LAN のアクセスポイントを見つけ出す。
- エ利用者が Web サイトを閲覧したとき,利用者に気付かれないように,利用者の PC に不正プログラムを転送させる。
答えと解説を見る
✓ これが正解エ利用者が Web サイトを閲覧したとき,利用者に気付かれないように,利用者の PC に不正プログラムを転送させる。
解説
閲覧しただけで、気付かれずに落とされます。
設問はドライブバイダウンロード攻撃の説明を選ばせています。名前の前半は通りすがりにという意味で、後半は落とすという意味です。合わせると、そのサイトの前を通っただけ、つまり閲覧しただけで勝手に落とされる、という筋が読めます。よって、利用者が Web サイトを閲覧したとき、気付かれないように利用者の PC へ不正プログラムを転送させる、という記述が当てはまります。急所は、利用者が何もクリックしていないことです。ページを開くとそこに書かれた命令が自動で動くので、閲覧する側に脆弱性が残っていればそのまま実行されます。改ざんされた正規のサイトでも起こるため、怪しい場所を避けるだけでは防げません。
ほかの選択肢はなぜ違うのか
- アPC に USB メモリが接続されたとき…:接続した記録媒体の中のプログラムを自動で走らせる機能を使ってマルウェアに感染させるという説明です。手元の媒体から実行される話で、閲覧したことが引き金にはなっていません。
- イPC に格納されているファイルを勝手に暗…:ファイルを勝手に暗号化し、元に戻すことと引換えに金銭を要求するという説明で、身代金を求める型のマルウェアを指します。転送させる手口ではなく、感染した後の振る舞いです。
- ウ不正にアクセスする目的で,建物の外部に漏…:建物の外に漏れた無線 LAN の電波を傍受し、設定の弱いアクセスポイントを見つけ出すという説明です。探し出すところまでで、利用者の PC に何かを落としてはいません。
この問題の用語
- ドライブバイダウンロードWebサイトを見ただけで、不正なプログラムを送り込まれる攻撃です。利用者が自分で何かを取り込まなくても感染します。
- マルウェアウイルスやランサムウェアなど、利用者に害を与える目的で作られたソフトの総称です。感染すると情報を盗まれたり操作できなくされたりします。
- 暗号化内容を鍵がなければ読めない形に変換すること。通信の経路だけでは守りきれない場合があるので、ファイル自体にも施します。
- 復号暗号にした文を、もとの読める形に戻すことをいいます。相手の公開鍵で暗号化した文は、相手の秘密鍵だけで戻せます。
- LAN事務所や家庭など、限られた範囲の中で機器をつなぐネットワークです。離れた拠点どうしを結ぶWANとは、ルータを介して接続します。
- アクセスポイント無線の端末を有線のLANにつなぐ中継機です。電波の届く範囲にある複数の端末をまとめて受け持ち、ネットワークへの出入口になります。
出典:平成29年度 秋期 応用情報技術者試験 午前 問40
同じ用語が出る問題
- 令和7年度 秋期 午前 問42:CSPMに関する問題(マルウェア)
- 令和7年度 秋期 午前 問38:サイドチャネル攻撃に関する問題(アクセスポイント)
- 令和7年度 秋期 午前 問30:送信時間に関する問題(LAN)
- 令和7年度 春期 午前 問37:サイドチャネル攻撃に該当するもの(復号)
- 令和7年度 春期 午前 問29:LANケーブルに関する問題(アクセスポイント)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)