過去問解きまくり研究所 ホーム

セキュリティ|平成30年度 秋期 ITパスポート試験(特別措置試験) 問60

オンラインバンキングにおいて,マルウェアなどでブラウザを乗っ取り,正式な取引画面の間に不正な画面を介在させ,振込先の情報を不正に書き換えて,攻撃者の指定した口座に送金させるなどの不正操作を行うことを何と呼ぶか。

解説

ブラウザの中に割り込んで、画面と通信を書き換える攻撃です。

MITB は、ブラウザの中の人という意味の言葉です。利用者のブラウザにマルウェアが入り込み、正しい画面と本物のサーバの間に割り込みます。画面には利用者が入れたとおりの振込先が映っているのに、送り出される中身は書き換えられています。通信そのものは暗号で守られているので、鍵の絵が出ていても防げません。利用者の手元で起きるため、気づくのが難しい攻撃です。肢に英語の綴りが添えてあるので、設問の言葉と突き合わせれば当てられます。ブラウザを乗っ取る、画面の間に介在する、がそのまま名前になっています。防ぎ方は、利用者の側でマルウェアを入れないことが第一です。基本ソフトとブラウザを新しく保ち、怪しい添付を開かないようにします。銀行の側では、別の経路で確かめる手が使われます。残る三つは、入口が違います。

ほかの選択肢はなぜ違うのか

この問題に関係する言葉

出典:平成30年度 秋期 ITパスポート試験(特別措置試験) 問60

この問題を演習で解く

同じ単元をまとめて解くならセキュリティへ。

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)