サイバー攻撃手法とマルウェア|平成28年度 春期 情報セキュリティマネジメント試験 午前 問25
ドライブバイダウンロード攻撃の説明はどれか。
- PCにUSBメモリが接続されたとき,USBメモリに保存されているプログラムを自動的に実行する機能を用いてウイルスを実行し,PCをウイルスに感染させる。
- PCに格納されているファイルを勝手に暗号化して,戻すためのパスワードを教えることと引換えに金銭を要求する。
- ✓ これが正解Webサイトを閲覧したとき,利用者が気付かないうちに,利用者の意図にかかわらず,利用者のPCに不正プログラムが転送される。
- 不正にアクセスする目的で,建物の外部に漏れた無線LANの電波を傍受して,セキュリティの設定が脆弱な無線LANのアクセスポイントを見つけ出す。
解説
サイトを見ただけで不正プログラムを送り込まれます。
ドライブバイダウンロード攻撃は、利用者がWebサイトを閲覧しただけで、本人が何も選んでいないのに不正プログラムがPCへ送り込まれてしまう攻撃です。攻撃者はあらかじめWebサイトの側に仕掛けを置いておき、そこを訪れた人のPCへ、閲覧者の意図とは関わりなくプログラムを転送させます。取り込むという操作を利用者が自分で行っていない点が、この手口の要です。だから、Webサイトを閲覧したときに、利用者が気付かないうちに、利用者の意図にかかわらず不正プログラムが転送されるという記述が、この攻撃そのものの説明になります。
ほかの選択肢はなぜ違うのか
- USBメモリを接続したときに、保存されているプログラムを自動的に実行する機能を使って感染させる手口です。きっかけになるのは機器を差し込むことであり、Webサイトを見ることではありません。
- PCに格納されているファイルを勝手に暗号化し、元に戻すためのパスワードと引換えに金銭を要求する手口です。感染したあとに何をされるかという被害の話であって、送り込まれる入口の手口とは段階が違います。
- 建物の外部に漏れた無線LANの電波を傍受し、設定が脆弱なアクセスポイントを見つけ出す行為です。侵入できる入口を下調べする段階の話であり、閲覧した人のPCへプログラムを送り込むものではありません。
この問題に関係する言葉
- ドライブバイダウンロードWebサイトを見ただけで、不正なプログラムを送り込まれる攻撃です。利用者が自分で何かを取り込まなくても感染します。
- マルウェアウイルスやランサムウェアなど、利用者に害を与える目的で作られたソフトの総称です。感染すると情報を盗まれたり操作できなくされたりします。
- ランサムウェアファイルを勝手に暗号化し、元に戻すことと引き換えに金銭を要求するマルウェア。復旧の備えがないと支払いを迫られます。
- 無線LAN電波で機器をつなぐLANで、配線がいらない代わりに電波は建物の外へも届きます。そのため接続の認証と通信の暗号化にWPA2やWPA3を使います。
出典:平成28年度 春期 情報セキュリティマネジメント試験 午前 問25
同じ単元をまとめて解くならサイバー攻撃手法とマルウェアへ。
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)