平成23年度 特別 問75
セキュリティ
マルウェアに関する問題
情報セキュリティの脅威であるキーロガーの説明として,適切なものはどれか。
- アPC 利用者の背後からキーボード入力とディスプレイを見ることで情報を盗み出す。
- イキーボード入力を記録する仕組みを利用者の PC で動作させ,この記録を入手する。
- ウパスワードとして利用されそうな単語を網羅した辞書データを用いて,パスワードを解析する。
- エ無線 LAN の電波を検知できる PC を持って街中を移動し,不正に利用が可能なアクセスポイントを見つけ出す。
答えと解説を見る
✓ これが正解イキーボード入力を記録する仕組みを利用者の PC で動作させ,この記録を入手する。
解説
打った字を手元のPCに記録させ、その控えを後から盗みます。
パスワードを盗む手口には、いくつもの型が並んでいます。設問が問うたのは、打った字を記録させる型でした。害のあるプログラムを手元のPCで動かし、入力を残させます。残った控えを後から手に入れて、パスワードを読み取りました。だから記録して入手すると述べた肢が当たります。打った本人は、記録されていることに気づけません。背後から画面と手元をのぞく手口も、別にありました。プログラムを使わないので、PCの中には何も残りません。辞書のような語の一覧で解く手口も、別の型でした。パスワードに使われがちな語を、片端から当てていきます。電波を探して回り、使える出口を見つける手口も別です。つまり手口の型ごとに、名が分かれていました。何をして何を得るかで割れます。型ごとに名が付きました。シラバスも、いくつもの型を並べてマルウェアの例に挙げています。
ほかの選択肢はなぜ違うのか
- アPC 利用者の背後からキーボード入力とデ…:背後からのぞき見る手口を挙げた肢のほうです。画面と手元を、直に見て読み取りました。プログラムを使わないので、PCには何も残りません。記録させて後から入手する型ではありませんでした。手口の作りが違います。PCには残りません。残らない手口です。
- ウパスワードとして利用されそうな単語を網羅…:語の一覧で解く手口というのが、こちらです。使われがちな語を、片端から当てていきました。打った字を盗むのではなく、当てにいく型です。手元のPCにプログラムを置く必要もありません。攻め方が別にありました。当てにいく型でした。
- エ無線 LAN の電波を検知できる PC …:電波を探して回る手口が、こちらに当たります。街を移りながら、使える出口を見つけていきました。入り口を探す手口として知られています。打った字を記録させる型ではありませんでした。狙っている先が違います。入り口を探す型です。
この問題の用語
- マルウェアウイルスやランサムウェアなど、利用者に害を与える目的で作られたソフトの総称です。感染すると情報を盗まれたり操作できなくされたりします。
- 脅威情報資産に害を及ぼしうる出来事や行為のもと。弱点である脆弱性と結び付いたときに、実際の被害につながります。
- キーロガーキーボードの入力を記録して、IDやパスワードを盗む仕掛けです。人の心理につけ込む手口とは違い、道具で機械的に盗みます。
- パスワード本人だけが知っているという前提で使う合言葉。他人に知られた時点で、本人確認の役目を果たさなくなります。
- LAN事務所や家庭など、限られた範囲の中で機器をつなぐネットワークです。離れた拠点どうしを結ぶWANとは、ルータを介して接続します。
- アクセスポイント無線の端末を有線のLANにつなぐ中継機です。電波の届く範囲にある複数の端末をまとめて受け持ち、ネットワークへの出入口になります。
出典:平成23年度 特別 ITパスポート試験 問75
同じ用語が出る問題
- 令和8年度 問92:ゼロトラストに関する問題(脅威)
- 令和8年度 問65:DNSサーバの役割に関する記述(LAN)
- 令和8年度 問64:キャリアアグリゲーションの説明(アクセスポイント)
- 令和8年度 問63:ランサムウェアに関する問題(マルウェア)
- 平成31年度 春期 (特別措置試験) 問94:ランサムウェアの説明(キーロガー)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)