サイバー攻撃手法とマルウェア|平成30年度 春期 情報セキュリティマネジメント試験 午前 問21
ドライブバイダウンロード攻撃に該当するものはどれか。
- PC内のマルウェアを遠隔操作して,PCのハードディスクドライブを丸ごと暗号化する。
- 外部ネットワークからファイアウォールの設定の誤りを突いて侵入し,内部ネットワークにあるサーバのシステムドライブにルートキットを仕掛ける。
- 公開Webサイトにおいて,スクリプトをWebページ中の入力フィールドに入力し,Webサーバがアクセスするデータベース内のデータを不正にダウンロードする。
- ✓ これが正解利用者が公開Webサイトを閲覧したときに,その利用者の意図にかかわらず,PCにマルウェアをダウンロードさせて感染させる。
解説
閲覧しただけで勝手に感染させられる手口です。
ドライブバイダウンロードは、利用者がWebサイトを見ただけで、本人が何も選んでいないのにマルウェアが送り込まれて感染してしまう攻撃です。攻撃者はWebサイトの側に仕掛けを置いておき、そこを訪れた人のPCへ、閲覧者の意図とは関わりなくファイルを取り込ませます。取り込むという操作を利用者が自分で行っていない点が、この手口の要です。だから、公開Webサイトを閲覧したときに、利用者の意図にかかわらずマルウェアをダウンロードさせて感染させるという記述が当てはまります。
ほかの選択肢はなぜ違うのか
- すでにPCの中にあるものを遠隔から操ってハードディスクドライブを丸ごと暗号化するのは、感染した後に起きる被害の話です。閲覧をきっかけに感染させるという入口の手口とは段階が違います。
- ファイアウォールの設定の誤りを突いて外部から侵入し、内部のサーバにルートキットを仕掛けるのは、攻撃者自身がネットワークへ入り込むやり方です。利用者の閲覧を足掛かりにするものではありません。
- Webページの入力フィールドに細工した文字列を送り込み、データベースの中身を不正に取り出すのは、攻撃者がサイトから情報を引き出す行為です。訪れた利用者を感染させる手口ではありません。
この問題に関係する言葉
- ドライブバイダウンロードWebサイトを見ただけで、不正なプログラムを送り込まれる攻撃です。利用者が自分で何かを取り込まなくても感染します。
- マルウェアウイルスやランサムウェアなど、利用者に害を与える目的で作られたソフトの総称です。感染すると情報を盗まれたり操作できなくされたりします。
- ルートキット侵入したあとに自分の存在を隠すための道具を、一式にまとめたものです。入口を作るだけでなく、痕跡やツールを見えなくするところが特徴です。
出典:平成30年度 春期 情報セキュリティマネジメント試験 午前 問21
同じ単元をまとめて解くならサイバー攻撃手法とマルウェアへ。
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)