「分かりそう」で「分からない」でも「分かった」気になれるIT用語辞典イメージぴよ画像「分かりそう」で「分からない」でも「分かった」気になれるIT用語辞典

出典:平成30年度 ITパスポート試験(IP) 秋期分 問60

difficulty難易度設定
スポンサーリンク

予備知識


用語意味
オンラインバンキングインターネットの世界にある銀行
マルウェアなんか悪いことをたくらんでいるプログラム。昔は「コンピュータウイルス」と呼ばれていた悪いプログラムの最近の呼び名
Webブラウザホームページを見るときに使うソフト
ブラウザ「Webブラウザ」の省略表現
MITB攻撃Webブラウザを操るようなコンピュータウイルスをパソコンに仕込み、そいつにインターネットでやり取りする内容を途中で捻じ曲げさせることで、使っている人が意図しないことをさせちゃう攻撃
SQLデータベースとやり取りするときに使う言葉
SQL文SQLを使った、データベースさんに対する「おい!これやれよ」な命令文
SQLインジェクション穴埋めになっているSQL文の穴埋め部分に作った人が意図しない内容を入れることによって、おかしな動きをさせること。もしくは、それができるようになっている状態
ソーシャルエンジニアリングパスワード入力を盗み見たり、仲良くなって大事な情報を聞き出したり、パソコンさんを使わないで現実世界でやる(悪い意味での)ハッキングのこと
ブルートフォース攻撃パスワードとかを解読するときのやり方のひとつで、4桁の暗証番号に対して「0000」から「9999」までを試すように、可能性のあるやつを片っ端から試していく やり方

問題


問題文
オンラインバンキングにおいて,マルウェアなどでブラウザを乗っ取り,正式な取引画面の間に不正な画面を介在させ,振込先の情報を不正に書き換えて,攻撃者の指定した口座に送金させるなどの不正操作を行うことを何と呼ぶか。
ピヨ意訳:コンピュータウイルスでブラウザを乗っ取り、インターネットバンキングを使うときにあれやこれやして攻撃者の指定した口座に送金させたりする悪いことを何と呼ぶ?

解答選択肢
MITB(Man In The Browser)攻撃
ピヨ意訳:-
SQLインジェクション
ピヨ意訳:-
ソーシャルエンジニアリング
ピヨ意訳:-
ブルートフォース攻撃
ピヨ意訳:-


正解までのつなぎ

正解


正解
MITB(Man In The Browser)攻撃
ピヨ意訳:-

ピヨピヨ解説


解答選択肢の意味を知っているかの問題ですね。

「ア:MITB(Man In The Browser)攻撃」は、Webブラウザを乗っ取って、インターネットでやり取りする内容を途中で捻じ曲げることで、使っている人が意図していないことをさせちゃう悪いことです。
オンラインバンキングから振り込みをするときに勝手に振込先を書き換えたりします。

「イ:SQLインジェクション」は、SQL文の穴埋め部分に変なのを入れておかしな動きにしてやるぜ攻撃です。
前提知識が多くなるので、細かく説明するのは止めておきます。
興味がある方は、用語「SQLインジェクション」の説明を ご覧ください。

「ウ:ソーシャルエンジニアリング」は、コンピュータを使わないでやる悪いことです。
ゴミ箱を漁ったり、関係者の振りをして鍵を借りたり、こっそり後ろからパスワードを入力するのを盗み見たりすることで情報を盗む悪いことです。

「エ:ブルートフォース攻撃」は「片っ端から全部 試します!」なパスワードとかの破り方です。
4桁の暗証番号に対して「0000」から「9999」までを試すように、可能性のあるやつを片っ端から試していきます。
日本語では「総当たり攻撃」と呼ばれるやつです。

問題文に合致するのは「ア」ですね。
「ア:MITB(Man In The Browser)攻撃」が正解です。


スポンサーリンク
書籍画像006
書籍画像044


書籍画像
わわわ説明術コラム
宣伝だよ
「分かった!」と思わせる説明の技術 知識ゼロの相手にも伝わるようになる本【Audible】
あたえる人があたえられる
実践サイバーセキュリティ入門講座 現場に残された痕跡からハッカーの攻撃を暴け