セキュリティ|平成23年度 秋期 ITパスポート試験 問87
フィッシングの説明として,最も適切なものはどれか。
- ウイルスに感染したコンピュータを,そのウイルスの機能を利用することによってインターネットなどのネットワークを介して外部から不正に操作する。
- ✓ これが正解偽の電子メールを送信するなどして,受信者を架空の Web サイトや実在している Web サイトの偽サイトに誘導し,情報を不正に取得する。
- 利用者が入力したデータをそのままブラウザに表示する機能が Web ページにあるとき,その機能の脆弱性を突いて悪意のあるスクリプトを埋め込み,そのページにアクセスした他の利用者の情報を不正に取得する。
- 利用者に気づかれないように PC にプログラムを常駐させ,ファイルのデータや PC 操作の情報を不正に取得する。
解説
偽の場へ導いて打ち込ませるので、人を騙す手口にあたります。
この手口の芯は、偽の場へ導いて本人に打ち込ませることです。偽の文を送って、それらしい場へ連れていきました。だから偽の場へ誘い、知らせを取ると述べた肢が当たります。フィッシングと呼ばれ、技ではなく人を騙す手口でした。病んだ機を外から操るとする肢は、遠くから動かす手口です。潜ませた働きを使って、命令を送りました。打ち込んだ中身をそのまま映す弱みを突く肢は、埋め込む手口です。悪い指図を紛れ込ませて、他の人の知らせを取りました。気づかれないよう住み着かせる肢は、覗き見る手口になります。打った字や中身を、こっそり送り出しました。三つとも、偽の場へ導く手口ではありません。人を騙すのか、機を突くのかで分かれました。誘い出す一点が、この手口の目じるしです。シラバスも、この手口を守りの用語として挙げています。
ほかの選択肢はなぜ違うのか
- 病んだ機を外から操る肢が、こちらのほうです。潜ませた働きを使って、命令を送りました。知らぬ間に手先にされる、恐ろしい手口です。ところが偽の場へ導いてはいません。機を操る側でした。騙す相手が違います。騙す形ではありません。
- 映す弱みを突いて指図を埋め込む肢が、こちらです。打ち込んだ中身がそのまま出る場を狙いました。訪れた人の知らせが、そこで抜き取られます。けれども偽の場を作ってはいません。本物の場を突く手口でした。狙う先が別です。偽物ではありません。
- 気づかれないよう住み着かせる肢が、こちらに当たります。打った字や中身を、こっそり送り出しました。長く居座るので、被害が広がっていきます。ところが誘い出す形ではありません。覗き見る側でした。入り方が違います。
この問題に関係する言葉
- フィッシング本物に似せたサイトやメールで、IDやパスワードをだまし取る手口です。修正前の弱点を突くゼロデイ攻撃とは、狙うところが違います。
出典:平成23年度 秋期 ITパスポート試験 問87
同じ単元をまとめて解くならセキュリティへ。
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)