令和4年度 春期 午前 問78
法務
不正アクセス禁止法に関する問題
不正アクセス禁止法で規定されている,“不正アクセス行為を助長する行為の禁止”規定によって規制される行為はどれか。
- ア業務その他正当な理由なく,他人の利用者 ID とパスワードを正規の利用者及びシステム管理者以外の者に提供する。
- イ他人の利用者 ID とパスワードを不正に入手する目的で,フィッシングサイトを開設する。
- ウ不正アクセスの目的で,他人の利用者 ID とパスワードを不正に入手する。
- エ不正アクセスの目的で,不正に入手した他人の利用者 ID とパスワードを PC に保管する。
答えと解説を見る
✓ これが正解ア業務その他正当な理由なく,他人の利用者 ID とパスワードを正規の利用者及びシステム管理者以外の者に提供する。
解説
他人へ提供する行為が助長にあたります。
設問は、不正アクセス禁止法で規定されている、不正アクセス行為を助長する行為の禁止によって規制される行為を選ばせています。四つの記述はどれも利用者 ID とパスワードをめぐる行いですが、規制している規定はそれぞれ違います。ですから見分けの軸は、その行いが自分で使うために手元へ集める側なのか、それとも他人が使える状態を作る側なのか、という一点だけです。助長とは、自分は入り込まないけれども、他人が入り込みやすい状態を作ることを指しています。正解は、業務その他正当な理由なく、他人の利用者 ID とパスワードを、正規の利用者及びシステム管理者以外の者に提供するという記述です。渡した相手が使える状態になる点が、この規定の狙うところです。
ほかの選択肢はなぜ違うのか
- イ他人の利用者 ID とパスワードを不正に…:他人の利用者 ID とパスワードを不正に入手する目的で、フィッシングサイトを開設するとしています。入力させて集めるための仕掛けを用意する行いであり、同じ法律の中でも別に置かれた規定が受け持つ場面です。
- ウ不正アクセスの目的で,他人の利用者 ID…:不正アクセスの目的で、他人の利用者 ID とパスワードを不正に入手するとしています。自分の手元へ取り込む行いなので、他人が使える状態を作るという向きとは逆を向いています。
- エ不正アクセスの目的で,不正に入手した他人…:不正アクセスの目的で、不正に入手した他人の利用者 ID とパスワードを PC に保管するとしています。取り込んだものを手元に置いておく段階にとどまり、外へ渡す段階には至っていません。
この問題の用語
- 不正アクセス禁止法不正アクセスと、その手助けや、他人の識別符号(IDやパスワード)を不正に手に入れる行為を禁じた法律。入り込む前の行為も対象に含みます。
- パスワード本人だけが知っているという前提で使う合言葉。他人に知られた時点で、本人確認の役目を果たさなくなります。
- システム管理者システムの設定や入替えができる、強い権限を持つ担当者です。利用者の登録や障害時の対応など、システムを安定して動かす管理を担います。
- フィッシング本物に似せたサイトやメールで、IDやパスワードをだまし取る手口です。修正前の弱点を突くゼロデイ攻撃とは、狙うところが違います。
出典:令和4年度 春期 応用情報技術者試験 午前 問78
同じ用語が出る問題
- 令和7年度 秋期 午前 問38:サイドチャネル攻撃に関する問題(パスワード)
- 令和6年度 春期 午前 問41:WAFによる防御が有効な攻撃(フィッシング)
- 令和3年度 秋期 午前 問78:マルウェアに関する問題(不正アクセス禁止法)
- 平成30年度 秋期 午前 問38:IaaSに関する問題(システム管理者)
- 平成29年度 春期 午前 問79(不正アクセス禁止法)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)