過去問解きまくり研究所 ホーム

平成24年度 春期 情報セキュリティスペシャリスト試験 午前Ⅱ 問1

攻撃手法

クリックジャッキングに関する問題

クリックジャッキング攻撃に該当するものはどれか。

答えと解説を見る

✓ これが正解イWeb ページのコンテンツ上に透明化した標的サイトのコンテンツを配置し,利用者が気づかないうちに標的サイト上で不正操作を実行させる。

解説

透明な標的サイトを重ねて操作させるのがクリックジャッキングです。

クリックジャッキングは、利用者が見ている Web ページの上に、透明にした標的サイトのコンテンツを重ねて配置する攻撃です。利用者は見えているボタンを押したつもりでも、実際には上に重なった標的サイトのボタンを押しています。こうして、利用者が気づかないうちに標的サイト上で設定変更や送信などの操作を実行させます。名前のとおり、クリックを横取りすることが攻撃の中心です。見分ける軸は、利用者のクリックそのものが標的サイトの操作にすり替えられているかどうかです。対策としては、他のサイトのフレーム内に自サイトを表示させない X-Frame-Options などの設定があります。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:平成24年度 春期 情報セキュリティスペシャリスト試験 午前Ⅱ 問1

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)