ITパスポート試験 - 令和5年 - 問58

Webサイトなどに不正なソフトウェアを潜ませておき,PCやスマートフォンなどのWebブラウザからこのサイトにアクセスしたとき,利用者が気付かないうちにWebブラウザなどのぜい弱性を突いてマルウェアを送り込む攻撃はどれか。
DDoS攻撃
SQLインジェクション
ドライブバイダウンロード
フィッシング攻撃
答え
分野 : テクノロジ系 › 技術要素 › セキュリティ › 情報セキュリティ
解説
Webサイトに不正なソフトウェアを仕込んでアクセスしたブラウザを通じて感染する手法は「ドライブバイダウンロード」と言います。「ウ」が正解です。

「ア」「DDoS攻撃」(Distributed Denial-of-Service)は,不正アクセスで乗っ取った多数の機器を組織化し,特定のサーバへ一斉にアクセスを発生させることで麻痺状態に追い込む攻撃です。
「イ」の「SQLインジェクション」は,データベースシステムのSQL文解釈の欠陥を悪用し,SQL文の断片を仕込んだ文字列を外部から入力して不正な動作を行わせる攻撃手法です。
「エ」の「フィッシング攻撃」は,大手企業や政府機関などのWebサイトや案内メールにそっくりな偽物を作り,利用者を騙して重要な情報を詐取する攻撃手法です。
ホーム画面への追加方法
1.ブラウザの 共有ボタンのアイコン 共有ボタンをタップ
2.メニューの「ホーム画面に追加」をタップ
閉じる