過去問解きまくり研究所 ホーム

令和2年度 10月 (特別措置試験) 問56

セキュリティ

HTMLに関する問題

HTML形式の電子メールの特徴を悪用する攻撃はどれか。

答えと解説を見る

✓ これが正解ウ悪意のあるスクリプトの実行

解説

HTML形式のメールは、スクリプトを仕込まれる危険があります。

電子メールには、文字だけで書かれた形式と、HTMLで書かれた形式があります。後者は、文字の大きさや色を変えたり、画像を並べたりできる一方で、ウェブのページと同じ仕組みを持ち込むため、その中にスクリプトを埋め込めてしまいます。開いただけでそれが動くと、意図しない場所へつながれたり、機器の中の情報を送り出されたりする恐れがあります。これがこの形式の特徴を悪用した攻撃です。見た目を豊かにする力が、そのまま危うさにもなっています。防ぐには、送り主に心当たりのないものを開かない、文字だけの形式で表示する設定にする、といった手立てが取られます。残る三つは、大量に送りつけて止める攻撃、問合せ文を仕込む攻撃、パスワードを総当たりで試す攻撃です。よって当てはまるのは、悪意のあるスクリプトの実行です。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:令和2年度 10月 ITパスポート試験(特別措置試験) 問56

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)