過去問解きまくり研究所 ホーム

平成29年度 春期 午前Ⅱ 問11

攻撃手法

MITBに関する問題

インターネットバンキングの利用時に被害をもたらす MITB(Man-in-the-Browser)攻撃に有効な対策はどれか。

答えと解説を見る

✓ これが正解アインターネットバンキングでの送金時に Web ブラウザで利用者が入力した情報と,金融機関が受信した情報とに差異がないことを検証できるよう,トランザクション署名を利用する。

解説

送金内容そのものを検証するトランザクション署名が有効です。

MITB 攻撃では、PC に潜んだマルウェアが Web ブラウザの中で送金の内容を書き換えます。接続先は本物の銀行のサイトで、ログインも正規に行われ、通信も暗号化されています。書き換えはその内側、つまりブラウザの中で起きるため、外側の守りだけでは防げません。有効なのは、利用者が入力した取引内容と、金融機関が受け取った内容が一致しているかを、ブラウザとは別の経路で確かめる方法です。トランザクション署名はこの確認を行う仕組みなので、MITB 攻撃への対策になります。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:平成29年度 春期 情報処理安全確保支援士試験 午前Ⅱ 問11

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)