平成27年度 春期 午前 問37
セキュリティ
キーロガーの悪用例
キーロガーの悪用例はどれか。
- ア通信を行う 2 者間の経路上に割り込み,両者が交換する情報を収集し,改ざんする。
- イネットバンキング利用時に,利用者が入力したパスワードを収集する。
- ウブラウザでの動画閲覧時に,利用者の意図しない広告を勝手に表示する。
- エブラウザの起動時に,利用者がインストールしていないツールバーを勝手に表示する。
答えと解説を見る
✓ これが正解イネットバンキング利用時に,利用者が入力したパスワードを収集する。
解説
キーボードへの入力を記録して盗み取ります。
キーロガーは、キーボードから打ち込まれた内容をそのまま記録し続ける仕組みです。画面には伏せ字としてしか映らない情報でも、指で打ち込まれた以上はここに残ります。そのため悪用されると、本人しか知らないはずの認証の情報が丸ごと外へ持ち出されます。ネットバンキングを使うときに打ち込んだパスワードを集めるという行いは、この記録の働きをそのまま悪い目的へ向けたものです。判定の軸は、その行いが入力そのものを写し取ることで成り立っているのか、それとも通信の途中へ入り込んだり画面に別のものを映したりして成り立っているのかという一点です。
ほかの選択肢はなぜ違うのか
- ア通信を行う 2 者間の経路上に割り込み,…:やり取りをしている二者のあいだへ入り込み、流れている内容を横取りして書き換える行いの説明です。成り立たせているのは経路への割込みであって、手元の入力を写し取ることではありません。
- ウブラウザでの動画閲覧時に,利用者の意図し…:動画を見ているときに、頼んでもいない広告が勝手に映し出される行いの説明です。画面へ何かを出す働きであり、打ち込まれた内容を記録して外へ持ち出す働きとは別のものです。
- エブラウザの起動時に,利用者がインストール…:ブラウザを起動するたびに、入れた覚えのないツールバーが現れる状態の説明です。勝手に組み込まれたものが画面に居座るという話であり、入力の記録を悪用した例にはあたりません。
この問題の用語
- キーロガーキーボードの入力を記録して、IDやパスワードを盗む仕掛けです。人の心理につけ込む手口とは違い、道具で機械的に盗みます。
- パスワード本人だけが知っているという前提で使う合言葉。他人に知られた時点で、本人確認の役目を果たさなくなります。
- 改ざん保管や送信の途中で、内容を許されずに書き換えること。完全性が損なわれますが、電子署名などを使えば起きたことを見つけられます。
出典:平成27年度 春期 基本情報技術者試験 午前 問37
同じ用語が出る問題
- 令和8年度 科目A 問9:多要素認証に関する問題(パスワード)
- 令和7年度 科目A 問8:HTTPSに関する問題(パスワード)
- 令和6年度 科目A 問9:ペネトレーションテストの問題(改ざん)
- 令和6年度 科目B 問6:不正アクセスに関する問題(パスワード)
- 令和元年度 秋期 午前 問40:SHA-256に関する問題(改ざん)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)