過去問解きまくり研究所 ホーム

平成30年度 春期 午前 問36

セキュリティ

ドライブバイダウンロードの問題

ドライブバイダウンロード攻撃に該当するものはどれか。

答えと解説を見る

✓ これが正解エ利用者が公開 Web サイトを閲覧したときに,その利用者の意図にかかわらず,PC にマルウェアをダウンロードさせて感染させる。

解説

閲覧しただけで感染させられるのが特徴です。

ドライブバイダウンロード攻撃の特徴は、利用者が特別な操作をしていないのに被害が始まる点です。公開されている Web サイトを見ただけで、その利用者の意図に関わらずマルウェアが送り込まれ、感染してしまいます。閲覧という日常の行為が、そのまま入口になりました。利用者が公開 Web サイトを閲覧したときに、意図に関わらず PC にマルウェアをダウンロードさせて感染させると述べた肢が、そのものにあたります。だからその肢が当たりました。残る三つは、被害が始まる入口が違います。一つはすでに入り込んだ後に遠隔から操作して記憶装置を暗号化する話、一つは防御の設定の誤りを突いて外から内部へ侵入する話、もう一つは入力欄に打ち込んで蓄えられたデータを不正に取り出す話でした。三つとも、閲覧しただけで感染するという筋道ではありません。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:平成30年度 春期 基本情報技術者試験 午前 問36

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)