平成23年度 秋期 問87
セキュリティ
フィッシングの説明
フィッシングの説明として,最も適切なものはどれか。
- アウイルスに感染したコンピュータを,そのウイルスの機能を利用することによってインターネットなどのネットワークを介して外部から不正に操作する。
- イ偽の電子メールを送信するなどして,受信者を架空の Web サイトや実在している Web サイトの偽サイトに誘導し,情報を不正に取得する。
- ウ利用者が入力したデータをそのままブラウザに表示する機能が Web ページにあるとき,その機能の脆弱性を突いて悪意のあるスクリプトを埋め込み,そのページにアクセスした他の利用者の情報を不正に取得する。
- エ利用者に気づかれないように PC にプログラムを常駐させ,ファイルのデータや PC 操作の情報を不正に取得する。
答えと解説を見る
✓ これが正解イ偽の電子メールを送信するなどして,受信者を架空の Web サイトや実在している Web サイトの偽サイトに誘導し,情報を不正に取得する。
解説
偽の場へ導いて打ち込ませるので、人を騙す手口にあたります。
この手口の芯は、偽の場へ導いて本人に打ち込ませることです。偽の文を送って、それらしい場へ連れていきました。だから偽の場へ誘い、知らせを取ると述べた肢が当たります。フィッシングと呼ばれ、技ではなく人を騙す手口でした。病んだ機を外から操るとする肢は、遠くから動かす手口です。潜ませた働きを使って、命令を送りました。打ち込んだ中身をそのまま映す弱みを突く肢は、埋め込む手口です。悪い指図を紛れ込ませて、他の人の知らせを取りました。気づかれないよう住み着かせる肢は、覗き見る手口になります。打った字や中身を、こっそり送り出しました。三つとも、偽の場へ導く手口ではありません。人を騙すのか、機を突くのかで分かれました。誘い出す一点が、この手口の目じるしです。シラバスも、この手口を守りの用語として挙げています。
ほかの選択肢はなぜ違うのか
- アウイルスに感染したコンピュータを,そのウ…:病んだ機を外から操る肢が、こちらのほうです。潜ませた働きを使って、命令を送りました。知らぬ間に手先にされる、恐ろしい手口です。ところが偽の場へ導いてはいません。機を操る側でした。騙す相手が違います。騙す形ではありません。
- ウ利用者が入力したデータをそのままブラウザ…:映す弱みを突いて指図を埋め込む肢が、こちらです。打ち込んだ中身がそのまま出る場を狙いました。訪れた人の知らせが、そこで抜き取られます。けれども偽の場を作ってはいません。本物の場を突く手口でした。狙う先が別です。偽物ではありません。
- エ利用者に気づかれないように PC にプロ…:気づかれないよう住み着かせる肢が、こちらに当たります。打った字や中身を、こっそり送り出しました。長く居座るので、被害が広がっていきます。ところが誘い出す形ではありません。覗き見る側でした。入り方が違います。
この問題の用語
- フィッシング本物に似せたサイトやメールで、IDやパスワードをだまし取る手口です。修正前の弱点を突くゼロデイ攻撃とは、狙うところが違います。
- ウイルスほかのプログラムに入り込んで増える、不正なプログラムです。単独で動くトロイの木馬や、自ら広がるワームとは区別されます。
- 電子メール文書やファイルをネットワーク越しに送る仕組み。送信にはSMTP、受信にはPOP3やIMAP4というプロトコルが使われます。
- 脆弱性OSやソフトに残っている、攻撃の足掛かりになりうる弱点のこと。開発元が配る修正パッチを当ててふさぎます。
出典:平成23年度 秋期 ITパスポート試験 問87
同じ用語が出る問題
- 令和8年度 問92:ゼロトラストに関する問題(脆弱性)
- 令和8年度 問89:脅威に関する問題(脆弱性)
- 令和5年度 問73(フィッシング)
- 令和5年度 問58(フィッシング)
- 令和5年度 問30(フィッシング)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)