過去問解きまくり研究所 ホーム

セキュリティ|令和2年度 10月 ITパスポート試験(特別措置試験) 問56

HTML形式の電子メールの特徴を悪用する攻撃はどれか。

解説

HTML形式のメールは、スクリプトを仕込まれる危険があります。

電子メールには、文字だけで書かれた形式と、HTMLで書かれた形式があります。後者は、文字の大きさや色を変えたり、画像を並べたりできる一方で、ウェブの頁と同じ仕組みを持ち込むため、その中にスクリプトを埋め込めてしまいます。開いただけでそれが動くと、意図しない場所へつながれたり、機器の中の情報を送り出されたりする恐れがあります。これがこの形式の特徴を悪用した攻撃です。見た目を豊かにする力が、そのまま危うさにもなっています。防ぐには、送り主に心当たりのないものを開かない、文字だけの形式で表示する設定にする、といった手立てが取られます。残る三つは、大量に送りつけて止める攻撃、問合せ文を仕込む攻撃、合言葉を総当たりで試す攻撃です。よって当てはまるのは、悪意のあるスクリプトの実行です。

ほかの選択肢はなぜ違うのか

この問題に関係する言葉

出典:令和2年度 10月 ITパスポート試験(特別措置試験) 問56

この問題を演習で解く

同じ単元をまとめて解くならセキュリティへ。

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)