過去問解きまくり研究所 ホーム

令和3年度 秋期 午前 問44

セキュリティ

オープンリダイレクトに関する問題

オープンリダイレクトを悪用した攻撃に該当するものはどれか。

答えと解説を見る

✓ これが正解イWeb サイトにアクセスすると自動的に他の Web サイトに遷移する機能を悪用し,攻撃者が指定した偽の Web サイトに誘導する。

解説

開けっぱなしなのが転送の飛び先である攻撃です。

設問は、オープンリダイレクトを悪用した攻撃に当たるものを、四通りの説明の中から選ばせています。ですから見分けの軸は、悪用されている機能が、あるページから別のページへ自動で飛ばす転送の仕掛けなのか、それとも名前解決やメールの中継といった別の機能なのか、という一点だけです。転送の飛び先を外から差し込める状態になっていると、利用者が最初に踏むのは正規のサイトの住所なのに、着く先だけが攻撃者の用意した場所にすり替わります。住所を見て安心した人ほど引っ掛かるところがこの手口の怖さで、防ぐには飛び先を利用者の入力からそのまま取らず、あらかじめ許した行き先の名簿と突き合わせます。四つのうち、開いているのが転送の側であるものは一つだけです。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:令和3年度 秋期 応用情報技術者試験 午前 問44

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)