過去問解きまくり研究所 ホーム

セキュリティ|平成29年度 秋期 ITパスポート試験(特別措置試験) 問91

クロスサイトスクリプティングなどの攻撃で,Cookieが漏えいすることによって受ける被害の例はどれか。

解説

入りっぱなしの状態を横取りされ、なりすまして使われます。

Webの仕組みは、一度入り口を通った人を覚えておくために、小さな符号を利用者の機器に預けます。次からはその符号を見せることで、すでに入った人だと分かるようになっています。この符号が Cookie で、入り口を通った証しそのものです。だから、これを盗まれると、盗んだ側は合言葉を知らなくても、その符号を見せるだけで本人として振る舞えます。結果として、口座を乗っ取られ、勝手に買い物をされたり、登録している情報を書き換えられたりします。入り口の細工で他人の画面に仕込みを走らせる攻撃が問題になるのは、この符号を持ち出せてしまうからです。備えとしては、符号に有効期限を付ける、取り出しにくくする設定を付ける、といった手が取られます。符号を預ける側の設定で、防げる範囲がかなり変わります。期限が切れれば使えません。

ほかの選択肢はなぜ違うのか

この問題に関係する言葉

出典:平成29年度 秋期 ITパスポート試験(特別措置試験) 問91

この問題を演習で解く

同じ単元をまとめて解くならセキュリティへ。

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)