平成28年度 春期 午前 問38
セキュリティ
スパイウェアに該当するもの
スパイウェアに該当するものはどれか。
- アWeb サイトへの不正な入力を排除するために,Web サイトの入力フォームの入力データから,HTML タグ,JavaScript,SQL 文などを検出し,それらを他の文字列に置き換えるプログラム
- イサーバへの侵入口となり得る脆弱なポートを探すために,攻撃者の PC からサーバの TCP ポートに順番にアクセスするプログラム
- ウ利用者の意図に反して PC にインストールされ,利用者の個人情報やアクセス履歴などの情報を収集するプログラム
- エ利用者のパスワードを調べるために,サーバにアクセスし,辞書に載っている単語を総当たりで試すプログラム
答えと解説を見る
✓ これが正解ウ利用者の意図に反して PC にインストールされ,利用者の個人情報やアクセス履歴などの情報を収集するプログラム
解説
気付かれずに情報を集めて送るのがスパイウェアです。
スパイウェアは、利用者の意図に反して機器に入り込み、そこで得られる情報を静かに集めて外へ送るタイプのプログラムです。目立たずに動くことに重きを置き、動作を妨げるような派手なふるまいはしません。集める対象は、個人の識別につながる情報や、どのサイトを閲覧したかといった行動の履歴などです。だから、利用者の意図に反して機器にインストールされ、個人情報やアクセス履歴などの情報を収集するプログラムと述べた肢が当たりました。判定の軸は、そのプログラムが担う働きが情報を集めて外へ送ることかどうかの一点です。同じセキュリティの分野で使われるプログラムには、入力を安全な形に置き換える防御側のもの、外から穴を探るために順に接続する調査系のもの、パスワードを片端から試す推測系のものなど、目的の異なるものがあります。ここでは、静かに情報を集める側の働きを持つ道具の名前が問われました。
ほかの選択肢はなぜ違うのか
- アWeb サイトへの不正な入力を排除するた…:ウェブサイトへの不正な入力を排除するために入力フォームのデータからHTMLタグやJavaScriptやSQL文を検出して他の文字列に置き換えるプログラムだと述べています。これは防御側の道具で、利用者から情報を集めて送り出す働きとは目的が反対でした。
- イサーバへの侵入口となり得る脆弱なポートを…:サーバへの侵入口となり得る脆弱なポートを探すために攻撃者の機器からサーバのポートに順番にアクセスするプログラムだと述べています。これは通信の口を調べる調査側の道具で、機器に潜り込んで情報を集めて送り出す働きとは仕事が違います。
- エ利用者のパスワードを調べるために,サーバ…:利用者のパスワードを調べるためにサーバにアクセスし辞書に載っている単語を総当たりで試すプログラムだと述べています。これはパスワードを推測する側の道具で、機器の内部から情報を集めて外へ送るプログラムの働きとは方向が違いました。
この問題の用語
- マルウェアウイルスやランサムウェアなど、利用者に害を与える目的で作られたソフトの総称です。感染すると情報を盗まれたり操作できなくされたりします。
- TCP相手に届いたかを確かめながら送る、信頼性を重んじた通信の約束事です。ポート番号でアプリを見分け、届かない分は送り直します。
- パスワード本人だけが知っているという前提で使う合言葉。他人に知られた時点で、本人確認の役目を果たさなくなります。
- 総当たり考えられる組合せを片端から試して、答えを探すやり方です。流出した組を使い回すパスワードリスト攻撃とは、手口が違います。
出典:平成28年度 春期 基本情報技術者試験 午前 問38
同じ用語が出る問題
- 令和8年度 科目A 問9:多要素認証に関する問題(パスワード)
- 令和5年度 科目A 問9:ドライブバイダウンロードの問題(マルウェア)
- 令和元年度 秋期 午前 問39:バックドアに該当するもの(TCP)
- 平成31年度 春期 午前 問39:楕円曲線暗号の特徴(総当たり)
- 平成31年度 春期 午前 問37:パスワードリスト攻撃に関する問題(総当たり)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)