過去問解きまくり研究所 ホーム

令和3年度 春期 午前 問37

セキュリティ

クリックジャッキングに関する問題

Web サイトにおいて,クリックジャッキング攻撃の対策に該当するものはどれか。

答えと解説を見る

✓ これが正解イHTTP レスポンスヘッダに X-Frame-Options を設定する。

解説

他のサイトの枠に取り込ませない指定が効きます。

設問は、四通りの対策の中から、クリックジャッキング攻撃に効くものを選ばせています。ですから見分けの軸は、その対策がどの攻撃の成り立ちを崩すか、という一点だけです。この攻撃は、利用者に見えている画面の上へ、狙った側のページを透明にして重ねておき、押したつもりのものとは違う場所を押させるものです。重ねるには、攻撃者が用意したページの中へ、狙った側のページを枠として取り込む必要があります。ですから、自分のページを他のサイトの枠に取り込ませないという指示をレスポンスヘッダに付ければ、重ねること自体ができなくなります。選ぶべきなのは HTTP レスポンスヘッダに X-Frame-Options を設定するという対策です。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:令和3年度 春期 応用情報技術者試験 午前 問37

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)