セキュリティ|令和2年度 10月 ITパスポート試験(特別措置試験) 問58
受信した電子メールに添付されていた文書ファイルを開いたところ,PCの挙動がおかしくなった。疑われる攻撃として,適切なものはどれか。
- SQLインジェクション
- クロスサイトスクリプティング
- ショルダーハッキング
- ✓ これが正解マクロウイルス
解説
文書ファイルに仕込まれた命令が動くのがマクロウイルスです。
表計算や文書を作るソフトウェアには、決まった手順をまとめて自動で動かすためのマクロという仕組みが備わっています。便利な一方で、そこに悪意のある手順を書き込んでおくと、ファイルを開いた人の機器でそれが動いてしまいます。これを使うマルウェアがマクロウイルスです。設問のように、メールに添付された文書を開いた途端に様子がおかしくなったという場面では、まずこれが疑われます。開く前に気づけるかどうかが、分かれ目になります。防ぐには、心当たりのない添付を開かない、マクロを自動で動かさない設定にする、といった手立てが取られます。残る三つは、入力欄に問合せ文を仕込む攻撃、閲覧する人の側で悪い手順を動かさせる攻撃、肩越しに覗いて盗み見る手口です。よって適切なのはマクロウイルスということになります。
ほかの選択肢はなぜ違うのか
- SQLインジェクションは、入力する欄にデータベースへの問合せ文の断片を紛れ込ませ、意図しない操作をさせる攻撃です。狙う相手はウェブの仕組みであり、添付された文書を開く場面とは違います。狙う先がウェブの入力欄になります。添付とは別です。
- クロスサイトスクリプティングは、他人が作った頁に悪意のある断片を埋め込み、それを見た人の側で動かさせる攻撃です。閲覧する場面で起きるもので、添付ファイルを開いて起きるものではありません。起きる場面が閲覧のときです。添付を開く場面ではありません。
- ショルダーハッキングは、肩越しに画面や手元を覗き見て、合言葉などを盗み取る手口です。人の目による行いであり、ファイルを開いて機器の様子が変わる話とは違います。人の目による行いになります。
この問題に関係する言葉
- マクロウイルス
- マルウェアウイルスやランサムウェアなど、利用者に害を与える目的で作られたソフトの総称です。感染すると情報を盗まれたり操作できなくされたりします。
- クロスサイトスクリプティング出力処理の不備を突き、利用者のブラウザで攻撃者のスクリプトを動かす攻撃です。防ぐには、出力する文字を無害な形に置き換えます。
- ショルダーハッキング
出典:令和2年度 10月 ITパスポート試験(特別措置試験) 問58
同じ単元をまとめて解くならセキュリティへ。
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)