セキュリティ|平成22年度 秋期 ITパスポート試験 問75
銀行やクレジットカード会社などを装った偽の Web ページを開設し,金融機関や公的機関などを装った偽の電子メールなどで,利用者を巧みに誘導して,暗証番号やクレジットカード番号などの個人情報を盗み取る行為を何と呼ぶか。
- クラッキング
- バッファオーバフロー
- ✓ これが正解フィッシング
- ボット
解説
偽の頁と偽の文で誘い、本人に打ち込ませて奪う行いです。
設問の行いは、餌で誘い込むところに芯が在ります。銀行や公の機関を装った文が、まず届きました。そこに置かれた道しるべから、偽の頁へ導かれます。見た目は本物そっくりに作られていました。そこへ番号や暗証を打ち込ませて、奪い取ります。この行いをフィッシングと呼び、その語の肢が当たりました。仕組みへ入り込んで壊す行いは、別の言葉です。守りを破って、中身を書き換えたり消したりしました。見込みより大きな中身を送って誤らせる手も、別でした。入れ物からあふれさせて、思わぬ動きをさせます。遠くから操られる不正な品も、また別の言葉でした。設問の行いは、仕組みを破ってはいません。使う人が自ら打ち込むので、技の守りをすり抜けました。餌で誘い込むのが芯でした。シラバスも、この行いを脅威の用語として挙げています。
ほかの選択肢はなぜ違うのか
- 仕組みへ入り込んで壊す行いが、こちらのほうです。守りを破って、中身を書き換えたり消したりしました。技の力で押し入る行いになります。ところが設問は、本人に打ち込ませていました。仕組みは破っていません。攻め方が違います。
- 見込みより大きな中身を送る手が、こちらです。入れ物からあふれさせて、誤った動きをさせました。作りの弱さを突く、技の側の攻め方になります。けれども人をだます行いではありません。突く相手が仕組みでした。狙う先が別に在ります。
- 遠くから操られる不正な品が、こちらに当たります。忍び込んだ後、外からの指図で動きました。多くの機をまとめて操るために使われます。ところが誘い込んで打ち込ませる行いではありません。品そのものを指す言葉です。種類が違いました。
この問題に関係する言葉
- フィッシング本物に似せたサイトやメールで、IDやパスワードをだまし取る手口です。修正前の弱点を突くゼロデイ攻撃とは、狙うところが違います。
出典:平成22年度 秋期 ITパスポート試験 問75
同じ単元をまとめて解くならセキュリティへ。
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)