過去問解きまくり研究所 ホーム

令和6年度 秋期 午前Ⅱ 問18

情報セキュリティ

オープンリダイレクトに関する問題

オープンリダイレクトを悪用した攻撃に該当するものはどれか。

答えと解説を見る

✓ これが正解イWebサイトにアクセスするとURL中のパラメータで指定された他のWebサイトに遷移する機能を悪用し,利用者を偽のWebサイトに誘導する。

解説

正規サイトの転送機能を悪用し、利用者を偽サイトへ誘導する攻撃です。

オープンリダイレクトは、WebサイトのURLに含まれるパラメータで遷移先を指定でき、その遷移先を十分に検証しないまま他のサイトへ転送してしまう機能や脆弱性を指します。攻撃者は、正規のサイトのドメインで始まるURLに偽サイトの宛先をパラメータとして付け、利用者に送ります。利用者は見慣れたドメインなので安心してアクセスしますが、そのまま偽のWebサイトへ転送され、フィッシングなどの被害に遭います。正規サイトの転送機能を踏み台にする点が特徴です。偽のリンクそのものを使う手口や、DNSやプロキシの設定不備を悪用する手口とは、悪用する対象が違うことで区別できます。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:令和6年度 秋期 システム監査技術者試験 午前Ⅱ 問18

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)