過去問解きまくり研究所 ホーム

平成25年度 春期 午前 問38

セキュリティ

認証情報に関する問題

手順に示すセキュリティ攻撃はどれか。

〔手順〕
(1)攻撃者が金融機関の偽の Web サイトを用意する。
(2)金融機関の社員を装って,偽の Web サイトへ誘導する URL を本文中に含めた
   電子メールを送信する。
(3)電子メールの受信者が,その電子メールを信用して本文中の URL をクリックすると,
   偽の Web サイトに誘導される。
(4)偽の Web サイトと気付かずに認証情報を入力すると,その情報が攻撃者に渡る。
答えと解説を見る

✓ これが正解イフィッシング

解説

偽サイトへ誘い自分で入力させる手口がフィッシングです。

手順に並んだ四つの段が、そのままこの攻撃の定義をなぞっています。攻撃者は本物に似せた金融機関のサイトを用意し、その機関の社員を装った電子メールで利用者を誘い込みます。利用者は本文の中にあるURLをたどって偽のサイトへ着き、そうと気づかないまま認証情報を打ち込みます。ここで攻撃者の手に渡る情報は、システムの弱いところを突いて取り出したものではなく、利用者自身が進んで入力したものです。判定の軸は一つで、その手口が人をだますことで成り立っているのか、それとも大量の通信、不正なプログラムの送り込み、あるいは入力欄への細工で成り立っているのかです。だます側の手口なので、暗号を強くしても防ぎきれない性質を持ちます。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:平成25年度 春期 基本情報技術者試験 午前 問38(改変:原典の図表をテキストに書き起こした)

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)