出典:平成29年度 ITパスポート試験(IP) 秋期分 問91
スポンサーリンク
予備知識
| 用語 | 意味 |
|---|---|
| クロスサイトスクリプティング | 悪い人がホームページにイタズラする→訪問者がホームページを見る→被害に遭う、な流れの攻撃のこと。あるいは、それが可能になっている状態 |
| Webサーバ | ホームページのファイルが置いてあるコンピュータ |
| Webブラウザ | ホームページを見るソフト |
| cookie | WebサーバからWebブラウザに「次に来るときは、これを持ってきてね」と、こっそり渡されるメモ |
| コンピュータウイルス | コンピュータに入り込んで悪さをするプログラム |
| ウイルス | 「コンピュータウイルス」の省略表現 |
| Webサービス | インターネットを使って提供されているサービス |
| アカウント | コンピュータの世界における「これやって良いよ権限」 |
| 無線LAN | インターネットっぽい通信をする際の やり方のひとつで、線の代わりに電波を使って通信するやり方 |
問題
| 問題文 |
|---|
| クロスサイトスクリプティングなどの攻撃でCookieが漏えいすることによって受ける被害の例はどれか。 |
| ピヨ意訳:Cookieが漏洩すると、どんな被害を受けそう? |
| 解答選択肢 | |
|---|---|
| ア | PCがウイルスに感染する。 |
| ピヨ意訳:パソコンがコンピュータウイルスに感染する | |
| イ | PC内のファイルを外部に送信される。 |
| ピヨ意訳:パソコンの中にあるファイルが悪いやつに送られる | |
| ウ | Webサービスのアカウントを乗っ取られる。 |
| ピヨ意訳:Webサービスのアカウント(使っていいよ権限)を乗っ取られる | |
| エ | 無線LANを介してネットワークに侵入される。 |
| ピヨ意訳:無線LANを経由して、ネットワークに侵入される | |

正解
| 正解 | |
|---|---|
| ウ | Webサービスのアカウントを乗っ取られる。 |
| ピヨ意訳:Webサービスのアカウント(使っていいよ権限)を乗っ取られる | |
ピヨピヨ解説
cookieは「次に来るときは、これを持ってきてね」とWebサーバからWebブラウザに渡されるメモ書きです。
インターネットをやっていてホームページのファイルが受け渡されるときに、ついでに受け渡されます。
ということで、インターネットと関係がありそうな「ウ:Webサービスのアカウントを乗っ取られる。」が正解です。
……と書くと、説明を端折り過ぎですかね。
もう少し細かく説明します。
例えば、IDとパスワードを入力してから使うようなWebサービスがありますよね。
システムの作り方にもよるのですがIDとパスワードを入力して「使ってOKだよ!」になると「この人は使う許可が出てるよ!」という目印をcookieに書き込む場合があります。
この「この人は使う許可が出てるよ!」という目印が書き込まれたcookieを盗まれて流用されると、本当は別人なのに「この人は使う許可が出てるよ!」状態になってしまうことがあるのです。
100%絶対というわけでは、ありませんけどね。
可能性は、あります。
それに対して、cookieを盗まれても、ウイルスに感染したり、パソコン内のファイルが外部に送られたり、無線LAN経由でネットワークに侵入されたりはしません。
ということで「ウ:Webサービスのアカウントを乗っ取られる。」が正解です。






