過去問解きまくり研究所 ホーム

令和2年度 10月 午前Ⅱ 問10

攻撃手法

MITBに関する問題

インターネットバンキングの利用時に被害をもたらす MITB(Man in the Browser)攻撃に有効な対策はどれか。

答えと解説を見る

✓ これが正解イインターネットバンキングでの送金時に利用者が入力した情報と,金融機関が受信した情報とに差異がないことを検証できるよう,トランザクション署名を利用する。

解説

送金内容の改ざんを検知できるトランザクション署名が MITB に有効です。

MITB 攻撃では、利用者のパソコンに入り込んだマルウェアがブラウザの中に潜みます。利用者が本物の銀行のサイトに正しくログインしたあとで、画面に入力された送金先や金額を、ブラウザの中で書き換えてから送り出します。利用者の画面には入力したとおりの内容が表示されるので、改ざんに気付きにくいのが特徴です。この攻撃には、利用者が意図した取引内容と、金融機関に届いた取引内容を、ブラウザとは別の経路で突き合わせる対策が効きます。トランザクション署名は、送金先や金額などをブラウザとは別の機器で署名し、金融機関がその署名と受け取った内容の一致を確かめる仕組みです。正解の選択肢は、入力した情報と受信した情報に差異がないことを検証できると述べています。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:令和2年度 10月 情報処理安全確保支援士試験 午前Ⅱ 問10

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)