過去問解きまくり研究所 ホーム

平成29年度 秋期 (特別措置試験) 問91

セキュリティ

Cookieに関する問題

クロスサイトスクリプティングなどの攻撃で,Cookieが漏えいすることによって受ける被害の例はどれか。

答えと解説を見る

✓ これが正解ウWebサービスのアカウントを乗っ取られる。

解説

入りっぱなしの状態を横取りされ、なりすまして使われます。

Webの仕組みは、一度入り口を通った人を覚えておくために、小さな符号を利用者の機器に預けます。次からはその符号を見せることで、すでに入った人だと分かるようになっています。この符号が Cookie で、入り口を通った証しそのものです。だから、これを盗まれると、盗んだ側はパスワードを知らなくても、その符号を見せるだけで本人として振る舞えます。結果として、アカウントを乗っ取られ、勝手に買い物をされたり、登録している情報を書き換えられたりします。入り口の細工で他人の画面に仕込みを走らせる攻撃が問題になるのは、この符号を持ち出せてしまうからです。備えとしては、符号に有効期限を付ける、取り出しにくくする設定を付ける、といった手が取られます。符号を預ける側の設定で、防げる範囲がかなり変わります。期限が切れれば使えません。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:平成29年度 秋期 ITパスポート試験(特別措置試験) 問91

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)