平成28年度 春期 午前 問25
サイバー攻撃手法とマルウェア
ドライブバイダウンロードの問題
ドライブバイダウンロード攻撃の説明はどれか。
- アPCにUSBメモリが接続されたとき,USBメモリに保存されているプログラムを自動的に実行する機能を用いてウイルスを実行し,PCをウイルスに感染させる。
- イPCに格納されているファイルを勝手に暗号化して,戻すためのパスワードを教えることと引換えに金銭を要求する。
- ウWebサイトを閲覧したとき,利用者が気付かないうちに,利用者の意図にかかわらず,利用者のPCに不正プログラムが転送される。
- エ不正にアクセスする目的で,建物の外部に漏れた無線LANの電波を傍受して,セキュリティの設定が脆弱な無線LANのアクセスポイントを見つけ出す。
答えと解説を見る
✓ これが正解ウWebサイトを閲覧したとき,利用者が気付かないうちに,利用者の意図にかかわらず,利用者のPCに不正プログラムが転送される。
解説
サイトを見ただけで不正プログラムを送り込まれます。
ドライブバイダウンロード攻撃は、利用者がWebサイトを閲覧しただけで、本人が何も選んでいないのに不正プログラムがPCへ送り込まれてしまう攻撃です。攻撃者はあらかじめWebサイトの側に仕掛けを置いておき、そこを訪れた人のPCへ、閲覧者の意図とは関わりなくプログラムを転送させます。取り込むという操作を利用者が自分で行っていない点が、この手口の要です。だから、Webサイトを閲覧したときに、利用者が気付かないうちに、利用者の意図にかかわらず不正プログラムが転送されるという記述が、この攻撃そのものの説明になります。
ほかの選択肢はなぜ違うのか
- アPCにUSBメモリが接続されたとき,US…:USBメモリを接続したときに、保存されているプログラムを自動的に実行する機能を使って感染させる手口です。きっかけになるのは機器を差し込むことであり、Webサイトを見ることではありません。
- イPCに格納されているファイルを勝手に暗号…:PCに格納されているファイルを勝手に暗号化し、元に戻すためのパスワードと引換えに金銭を要求する手口です。感染したあとに何をされるかという被害の話であって、送り込まれる入口の手口とは段階が違います。
- エ不正にアクセスする目的で,建物の外部に漏…:建物の外部に漏れた無線LANの電波を傍受し、設定が脆弱なアクセスポイントを見つけ出す行為です。侵入できる入口を下調べする段階の話であり、閲覧した人のPCへプログラムを送り込むものではありません。
この問題の用語
- ドライブバイダウンロードWebサイトを見ただけで、不正なプログラムを送り込まれる攻撃です。利用者が自分で何かを取り込まなくても感染します。
- マルウェアウイルスやランサムウェアなど、利用者に害を与える目的で作られたソフトの総称です。感染すると情報を盗まれたり操作できなくされたりします。
- ランサムウェアファイルを勝手に暗号化し、元に戻すことと引き換えに金銭を要求するマルウェア。復旧の備えがないと支払いを迫られます。
- 無線LAN電波で機器をつなぐLANで、配線がいらない代わりに電波は建物の外へも届きます。そのため接続の認証と通信の暗号化にWPA2やWPA3を使います。
- ウイルスほかのプログラムに入り込んで増える、不正なプログラムです。単独で動くトロイの木馬や、自ら広がるワームとは区別されます。
- 暗号化内容を鍵がなければ読めない形に変換すること。通信の経路だけでは守りきれない場合があるので、ファイル自体にも施します。
- パスワード本人だけが知っているという前提で使う合言葉。他人に知られた時点で、本人確認の役目を果たさなくなります。
- アクセスポイント無線の端末を有線のLANにつなぐ中継機です。電波の届く範囲にある複数の端末をまとめて受け持ち、ネットワークへの出入口になります。
出典:平成28年度 春期 情報セキュリティマネジメント試験 午前 問25
同じ用語が出る問題
- 科目A・B サンプル問題 科目B 問54:ランサムウェアに関する問題(ランサムウェア)
- 科目B のサンプル問題 問1:マルウェアに関する問題(無線LAN)
- 科目A・B サンプル問題 科目A 問19:SEOポイズニングの説明(アクセスポイント)
- 平成30年度 秋期 午前 問19:ボットに関する問題(ウイルス)
- 平成30年度 春期 午前 問21:ドライブバイダウンロードの問題(ドライブバイダウンロード)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)