平成22年度 秋期 問75
セキュリティ
銀行やクレジットカード会社などを装った偽の Web ページを開設し,金融機関や公的機関などを装った偽の電子メールなどで,利用者を巧みに誘導して,暗証番号やクレジットカード番号などの個人情報を盗み取る行為を何と呼ぶか。
- アクラッキング
- イバッファオーバフロー
- ウフィッシング
- エボット
答えと解説を見る
✓ これが正解ウフィッシング
解説
偽のページと偽のメールで誘い、本人に打ち込ませて奪う行いです。
設問の行いは、餌で誘い込むところに芯があります。銀行や公の機関を装ったメールが、まず届きました。そこに置かれたリンクから、偽のページへ導かれます。見た目は本物そっくりに作られていました。そこへ番号や暗証を打ち込ませて、奪い取ります。この行いをフィッシングと呼び、その語の肢が当たりました。仕組みへ入り込んで壊す行いは、別の言葉です。守りを破って、中身を書き換えたり消したりしました。見込みより大きな中身を送って誤らせる手も、別でした。入れ物からあふれさせて、思わぬ動きをさせます。遠くから操られる不正なプログラムも、また別の言葉でした。設問の行いは、仕組みを破ってはいません。使う人が自ら打ち込むので、技の守りをすり抜けました。餌で誘い込むのが芯でした。シラバスも、この行いを脅威の用語として挙げています。
ほかの選択肢はなぜ違うのか
- アクラッキング:仕組みへ入り込んで壊す行いが、こちらのほうです。守りを破って、中身を書き換えたり消したりしました。技の力で押し入る行いになります。ところが設問は、本人に打ち込ませていました。仕組みは破っていません。攻め方が違います。
- イバッファオーバフロー:見込みより大きな中身を送る手が、こちらです。入れ物からあふれさせて、誤った動きをさせました。作りの弱さを突く、技の側の攻め方になります。けれども人をだます行いではありません。突く相手が仕組みでした。狙う先が別にあります。
- エボット:遠くから操られる不正なプログラムが、こちらに当たります。忍び込んだ後、外からの指図で動きました。多くのコンピュータをまとめて操るために使われます。ところが誘い込んで打ち込ませる行いではありません。プログラムそのものを指す言葉です。種類が違いました。
この問題の用語
- フィッシング本物に似せたサイトやメールで、IDやパスワードをだまし取る手口です。修正前の弱点を突くゼロデイ攻撃とは、狙うところが違います。
- 電子メール文書やファイルをネットワーク越しに送る仕組み。送信にはSMTP、受信にはPOP3やIMAP4というプロトコルが使われます。
- ボット人に代わって決まった作業を自動でこなすプログラムのことです。攻撃者の指示で動くよう乗っ取られた機器やプログラムを指すこともあります。
出典:平成22年度 秋期 ITパスポート試験 問75
同じ用語が出る問題
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)