過去問解きまくり研究所 ホーム

平成29年度 秋期 午前 問40

セキュリティ

ドライブバイダウンロードの問題

ドライブバイダウンロード攻撃の説明はどれか。

答えと解説を見る

✓ これが正解エ利用者が Web サイトを閲覧したとき,利用者に気付かれないように,利用者の PC に不正プログラムを転送させる。

解説

閲覧しただけで、気付かれずに落とされます。

設問はドライブバイダウンロード攻撃の説明を選ばせています。名前の前半は通りすがりにという意味で、後半は落とすという意味です。合わせると、そのサイトの前を通っただけ、つまり閲覧しただけで勝手に落とされる、という筋が読めます。よって、利用者が Web サイトを閲覧したとき、気付かれないように利用者の PC へ不正プログラムを転送させる、という記述が当てはまります。急所は、利用者が何もクリックしていないことです。ページを開くとそこに書かれた命令が自動で動くので、閲覧する側に脆弱性が残っていればそのまま実行されます。改ざんされた正規のサイトでも起こるため、怪しい場所を避けるだけでは防げません。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:平成29年度 秋期 応用情報技術者試験 午前 問40

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)