過去問解きまくり研究所 ホーム

セキュリティ|令和5年度 ITパスポート試験 問58

Webサイトなどに不正なソフトウェアを潜ませておき,PCやスマートフォンなどのWebブラウザからこのサイトにアクセスしたとき,利用者が気付かないうちにWebブラウザなどの脆弱性を突いてマルウェアを送り込む攻撃はどれか。

解説

見ただけで送り込まれるのがドライブバイダウンロードです。

ドライブバイダウンロードは、細工したWebサイトを用意しておき、そこを見に来た人のWebブラウザやその部品に残っている弱点を突いて、気づかれないままマルウェアを送り込む攻撃です。利用者は何も押していないのに感染するので、あやしい添付を開かないといった心がけだけでは防げません。備えとしては、Webブラウザや組み込まれた部品を最新の状態に保ち、弱点そのものを残さないことが要になります。設問の、サイトにアクセスしただけで送り込まれるという説明は、この攻撃に当たります。信頼している見慣れたサイトが乗っ取られて踏み台にされることもあるため、行き先で見分けるのも困難です。

ほかの選択肢はなぜ違うのか

この問題に関係する言葉

出典:令和5年度 ITパスポート試験 問58

この問題を演習で解く

同じ単元をまとめて解くならセキュリティへ。

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)