過去問解きまくり研究所 ホーム

平成28年度 春期 午前 問25

サイバー攻撃手法とマルウェア

ドライブバイダウンロードの問題

ドライブバイダウンロード攻撃の説明はどれか。

答えと解説を見る

✓ これが正解ウWebサイトを閲覧したとき,利用者が気付かないうちに,利用者の意図にかかわらず,利用者のPCに不正プログラムが転送される。

解説

サイトを見ただけで不正プログラムを送り込まれます。

ドライブバイダウンロード攻撃は、利用者がWebサイトを閲覧しただけで、本人が何も選んでいないのに不正プログラムがPCへ送り込まれてしまう攻撃です。攻撃者はあらかじめWebサイトの側に仕掛けを置いておき、そこを訪れた人のPCへ、閲覧者の意図とは関わりなくプログラムを転送させます。取り込むという操作を利用者が自分で行っていない点が、この手口の要です。だから、Webサイトを閲覧したときに、利用者が気付かないうちに、利用者の意図にかかわらず不正プログラムが転送されるという記述が、この攻撃そのものの説明になります。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:平成28年度 春期 情報セキュリティマネジメント試験 午前 問25

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)