令和5年度 科目A 問9
セキュリティ
ドライブバイダウンロードの問題
ドライブバイダウンロード攻撃に該当するものはどれか。
- アPC から物理的にハードディスクドライブを盗み出し,その中のデータを Web サイトで公開し,ダウンロードさせる。
- イ電子メールの添付ファイルを開かせて,マルウェアに感染した PC のハードディスクドライブ内のファイルを暗号化し,元に戻すための鍵を攻撃者のサーバからダウンロードさせることと引換えに金銭を要求する。
- ウ利用者が悪意のある Web サイトにアクセスしたときに,Web ブラウザの脆弱性を悪用して利用者の PC をマルウェアに感染させる。
- エ利用者に気付かれないように無償配布のソフトウェアに不正プログラムを混在させておき,利用者の操作によって PC にダウンロードさせ,インストールさせることでハードディスクドライブから個人情報を収集して攻撃者のサーバに送信する。
答えと解説を見る
✓ これが正解ウ利用者が悪意のある Web サイトにアクセスしたときに,Web ブラウザの脆弱性を悪用して利用者の PC をマルウェアに感染させる。
解説
悪意あるサイトを見ただけでブラウザの脆弱性を突かれ、感染する攻撃です。
ドライブバイダウンロード攻撃は、利用者が悪意のあるWebサイトにアクセスしたときに、Webブラウザなどの脆弱性を悪用して、利用者が気付かないうちにマルウェアをダウンロードさせ、感染させる攻撃です。見分ける軸は、利用者がファイルを開いたりソフトウェアを入れたりする操作をしなくても、サイトを閲覧しただけで感染が起きるかどうかです。そのため、OSやWebブラウザを最新の状態に保ち、脆弱性をふさいでおくことが主な対策になります。ドライブバイには通りすがりにという意味合いがあるので、サイトを通りがかっただけで感染する攻撃と覚えると、利用者の操作をきっかけにするほかの攻撃と区別できます。
ほかの選択肢はなぜ違うのか
- アPC から物理的にハードディスクドライブ…:PCからハードディスクドライブを物理的に盗み出してデータを公開するのは、機器の盗難による情報漏えいです。ドライブという語が入っていても、Webサイトの閲覧をきっかけにマルウェアを送り込む攻撃とは仕組みがまったく違います。
- イ電子メールの添付ファイルを開かせて,マル…:添付ファイルを開かせて感染させ、ファイルを暗号化して復元と引換えに金銭を要求するのは、ランサムウェアによる攻撃の説明です。感染のきっかけが電子メールの添付ファイルを開く操作であり、閲覧しただけで感染するものではありません。
- エ利用者に気付かれないように無償配布のソフ…:無償配布のソフトウェアに不正プログラムを紛れ込ませ、利用者自身の操作でインストールさせる手口は、トロイの木馬と呼ばれる類の説明です。利用者が自分でソフトウェアを入れる操作が前提で、閲覧だけで感染する攻撃とは異なります。
この問題の用語
- ドライブバイダウンロードWebサイトを見ただけで、不正なプログラムを送り込まれる攻撃です。利用者が自分で何かを取り込まなくても感染します。
- ランサムウェアファイルを勝手に暗号化し、元に戻すことと引き換えに金銭を要求するマルウェア。復旧の備えがないと支払いを迫られます。
- トロイの木馬正規のソフトに見せかけて侵入し、内部で不正を働くマルウェアです。役に立つものだと思わせて、利用者自身に導入させる点が特徴です。
- ハードディスク磁気で記録する、代表的な記憶装置のことをいいます。回転する円盤に読み書きするので、容量あたりの値段が安い反面、衝撃に弱いです。
- 電子メール文書やファイルをネットワーク越しに送る仕組み。送信にはSMTP、受信にはPOP3やIMAP4というプロトコルが使われます。
- マルウェアウイルスやランサムウェアなど、利用者に害を与える目的で作られたソフトの総称です。感染すると情報を盗まれたり操作できなくされたりします。
- 暗号化内容を鍵がなければ読めない形に変換すること。通信の経路だけでは守りきれない場合があるので、ファイル自体にも施します。
- 脆弱性OSやソフトに残っている、攻撃の足掛かりになりうる弱点のこと。開発元が配る修正パッチを当ててふさぎます。
出典:令和5年度 基本情報技術者試験 科目A 問9
同じ用語が出る問題
- 令和8年度 科目A 問10:CSIRTの説明(脆弱性)
- 令和元年度 秋期 午前 問74:BCPに関する問題(マルウェア)
- 令和元年度 秋期 午前 問36:動的解析に該当するもの(ハードディスク)
- 平成30年度 春期 午前 問36:ドライブバイダウンロードの問題(ドライブバイダウンロード)
- 平成29年度 秋期 午前 問41:ワームの特徴(トロイの木馬)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)