過去問解きまくり研究所 ホーム

令和4年度 春期 午前Ⅱ 問11

攻撃手法

MITBに関する問題

インターネットバンキングの利用時に被害をもたらす MITB(Man-in-the-Browser)攻撃に有効なインターネットバンクでの対策はどれか。

答えと解説を見る

✓ これが正解イインターネットバンキングでの送金時に利用者が入力した情報と,金融機関が受信した情報とに差異がないことを検証できるよう,トランザクション署名を利用する。

解説

送金内容の書換えを見抜けるトランザクション署名が有効です。

MITB 攻撃では、利用者の PC に入り込んだマルウェアがブラウザの中に潜み、正規の銀行サイトとの正規の通信の途中で送金先や金額を書き換えます。利用者は本物のサイトに正しくログインしているため、接続先やログインの確かさを高めても被害は防げません。有効なのは、取引内容そのものを検証する対策です。トランザクション署名では、利用者が入力した送金内容に、ブラウザとは別の経路で署名を付け、銀行側が受け取った内容と照らし合わせます。途中で書き換えられていれば差異として見つかるので、不正な送金を止められます。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:令和4年度 春期 情報処理安全確保支援士試験 午前Ⅱ 問11

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)