過去問解きまくり研究所 ホーム

平成29年度 秋期 午前Ⅱ 問24

セキュリティ

MITBに関する問題

Man-in-the-Browser攻撃に該当するものはどれか。

答えと解説を見る

✓ これが正解イPCに侵入したマルウェアが,利用者のインターネットバンキングへのログインを検知して,Webブラウザから送信される振込先などのデータを改ざんする。

解説

PC内のマルウェアがブラウザから送るデータを改ざんする攻撃です。

Man-in-the-Browser(MITB)攻撃は、利用者の PC に入り込んだマルウェアが Web ブラウザの中に潜み、ブラウザと正規のサイトとの間でやり取りされるデータを盗み見たり書き換えたりする攻撃です。利用者は本物のインターネットバンキングのサイトに正しくログインしており、画面の表示も本物に見えるため、振込先や金額が裏で書き換えられても気づきにくいのが特徴です。見分ける軸は、攻撃者がどこに入り込んでいるかです。ブラウザの内部に入り込んで通信内容を改ざんするのが MITB で、偽サイトへ誘導するものや、通信経路の途中に中継サイトを置くものとは区別されます。ブラウザの中の人と覚えると見分けやすくなります。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:平成29年度 秋期 ITストラテジスト試験 午前Ⅱ 問24

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)