ITパスポート|情報セキュリティの脅威 問4
Web サイトなどに不正なソフトウェアを潜ませておき、PC やスマートフォンなどの Web ブラウザからこのサイトにアクセスしたとき、利用者が気付かないうちに Web ブラウザなどの脆弱性を突いてマルウェアを送り込む攻撃はどれか。
正解:ウ
解説
ドライブバイダウンロードは、Web サイトを見ただけで、利用者が気付かないうちにマルウェアをダウンロード・実行させる攻撃です。
- ア DDoS(Distributed Denial of Service)攻撃は、多数のコンピュータから大量の通信を送り付けて、サービスを使えなくする攻撃です。
- イ SQL インジェクションは、入力欄などに不正な SQL(データベースを操作する言語)の文を入れて、データベースを不正に操作する攻撃です。
- ウ 正解。Web サイトにアクセスしただけで、マルウェアを送り込む攻撃です。
- エ フィッシング攻撃は、本物そっくりの偽のメールや Web サイトで、ID やパスワードなどをだまし取る攻撃です。
出典:令和5年度 ITパスポート試験 公開問題 問58(読点「,」を「、」に改変)