平成30年度 春期 午前 問36
セキュリティ
ドライブバイダウンロードの問題
ドライブバイダウンロード攻撃に該当するものはどれか。
- アPC 内のマルウェアを遠隔操作して,PC のハードディスクドライブを丸ごと暗号化する。
- イ外部ネットワークからファイアウォールの設定の誤りを突いて侵入し,内部ネットワークにあるサーバのシステムドライブにルートキットを仕掛ける。
- ウ公開 Web サイトにおいて,スクリプトを Web ページ中の入力フィールドに入力し,Web サーバがアクセスするデータベース内のデータを不正にダウンロードする。
- エ利用者が公開 Web サイトを閲覧したときに,その利用者の意図にかかわらず,PC にマルウェアをダウンロードさせて感染させる。
答えと解説を見る
✓ これが正解エ利用者が公開 Web サイトを閲覧したときに,その利用者の意図にかかわらず,PC にマルウェアをダウンロードさせて感染させる。
解説
閲覧しただけで感染させられるのが特徴です。
ドライブバイダウンロード攻撃の特徴は、利用者が特別な操作をしていないのに被害が始まる点です。公開されている Web サイトを見ただけで、その利用者の意図に関わらずマルウェアが送り込まれ、感染してしまいます。閲覧という日常の行為が、そのまま入口になりました。利用者が公開 Web サイトを閲覧したときに、意図に関わらず PC にマルウェアをダウンロードさせて感染させると述べた肢が、そのものにあたります。だからその肢が当たりました。残る三つは、被害が始まる入口が違います。一つはすでに入り込んだ後に遠隔から操作して記憶装置を暗号化する話、一つは防御の設定の誤りを突いて外から内部へ侵入する話、もう一つは入力欄に打ち込んで蓄えられたデータを不正に取り出す話でした。三つとも、閲覧しただけで感染するという筋道ではありません。
ほかの選択肢はなぜ違うのか
- アPC 内のマルウェアを遠隔操作して,PC…:PC 内のマルウェアを遠隔操作して、ハードディスクドライブを丸ごと暗号化すると述べています。すでに入り込んだ後に起こす行為でした。閲覧をきっかけに送り込まれる入口の話とは、着目している時点が違います。
- イ外部ネットワークからファイアウォールの設…:外部ネットワークからファイアウォールの設定の誤りを突いて侵入し、内部のサーバにルートキットを仕掛けると述べています。攻撃者が自分から境界を破って入る形でした。利用者の閲覧を経路にする攻撃ではありません。
- ウ公開 Web サイトにおいて,スクリプト…:公開 Web サイトの入力フィールドにスクリプトを入力し、Web サーバがアクセスするデータベース内のデータを不正にダウンロードすると述べています。攻撃者が入力欄から仕掛ける形で、狙いは情報の持ち出しでした。閲覧した側の端末を感染させる話ではありません。
この問題の用語
- ドライブバイダウンロードWebサイトを見ただけで、不正なプログラムを送り込まれる攻撃です。利用者が自分で何かを取り込まなくても感染します。
- マルウェアウイルスやランサムウェアなど、利用者に害を与える目的で作られたソフトの総称です。感染すると情報を盗まれたり操作できなくされたりします。
- ハードディスク磁気で記録する、代表的な記憶装置のことをいいます。回転する円盤に読み書きするので、容量あたりの値段が安い反面、衝撃に弱いです。
- 暗号化内容を鍵がなければ読めない形に変換すること。通信の経路だけでは守りきれない場合があるので、ファイル自体にも施します。
- ファイアウォール内と外の境目に置いて、通してよい通信だけを選び、残りを遮る仕組み。どの相手のどの用途かという条件を見て判断します。
- ルートキット侵入したあとに自分の存在を隠すための道具を、一式にまとめたものです。入口を作るだけでなく、痕跡やツールを見えなくするところが特徴です。
- データベースたくさんのデータを決まった形で貯め、探したり書き換えたりできるようにした仕組み。多くの人が同時に使うことを前提にしています。
出典:平成30年度 春期 基本情報技術者試験 午前 問36
同じ用語が出る問題
- 令和5年度 科目A 問10:WAFの設置場所(ファイアウォール)
- 令和5年度 科目A 問9:ドライブバイダウンロードの問題(ドライブバイダウンロード)
- 令和元年度 秋期 午前 問74:BCPに関する問題(マルウェア)
- 令和元年度 秋期 午前 問36:動的解析に該当するもの(ハードディスク)
- 平成28年度 秋期 午前 問41:マルウェアに関する問題(ルートキット)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)