出典:平成30年度 ITパスポート試験(IP) 秋期分 問60
スポンサーリンク
予備知識
| 用語 | 意味 |
|---|---|
| オンラインバンキング | インターネットの世界にある銀行 |
| マルウェア | なんか悪いことをたくらんでいるプログラム。昔は「コンピュータウイルス」と呼ばれていた悪いプログラムの最近の呼び名 |
| Webブラウザ | ホームページを見るときに使うソフト |
| ブラウザ | 「Webブラウザ」の省略表現 |
| MITB攻撃 | Webブラウザを操るようなコンピュータウイルスをパソコンに仕込み、そいつにインターネットでやり取りする内容を途中で捻じ曲げさせることで、使っている人が意図しないことをさせちゃう攻撃 |
| SQL | データベースとやり取りするときに使う言葉 |
| SQL文 | SQLを使った、データベースさんに対する「おい!これやれよ」な命令文 |
| SQLインジェクション | 穴埋めになっているSQL文の穴埋め部分に作った人が意図しない内容を入れることによって、おかしな動きをさせること。もしくは、それができるようになっている状態 |
| ソーシャルエンジニアリング | パスワードの入力を盗み見たり、仲良くなって大事な情報を聞き出したり、パソコンさんを使わないで現実世界でやる(悪い意味での)ハッキングのこと |
| ブルートフォース攻撃 | パスワードとかを解読するときのやり方のひとつで、4桁の暗証番号に対して「0000」から「9999」までを試すように、可能性のあるやつを片っ端から試していく やり方 |
問題
| 問題文 |
|---|
| オンラインバンキングにおいて,マルウェアなどでブラウザを乗っ取り,正式な取引画面の間に不正な画面を介在させ,振込先の情報を不正に書き換えて,攻撃者の指定した口座に送金させるなどの不正操作を行うことを何と呼ぶか。 |
| ピヨ意訳:コンピュータウイルスでブラウザを乗っ取り、インターネットバンキングを使うときにあれやこれやして攻撃者の指定した口座に送金させたりする悪いことを何と呼ぶ? |
| 解答選択肢 | |
|---|---|
| ア | MITB(Man In The Browser)攻撃 |
| ピヨ意訳:- | |
| イ | SQLインジェクション |
| ピヨ意訳:- | |
| ウ | ソーシャルエンジニアリング |
| ピヨ意訳:- | |
| エ | ブルートフォース攻撃 |
| ピヨ意訳:- | |

正解
| 正解 | |
|---|---|
| ア | MITB(Man In The Browser)攻撃 |
| ピヨ意訳:- | |
ピヨピヨ解説
解答選択肢の意味を知っているかの問題ですね。
「ア:MITB(Man In The Browser)攻撃」は、Webブラウザを乗っ取って、インターネットでやり取りする内容を途中で捻じ曲げることで、使っている人が意図していないことをさせちゃう悪いことです。
オンラインバンキングから振り込みをするときに勝手に振込先を書き換えたりします。
「イ:SQLインジェクション」は、SQL文の穴埋め部分に変なのを入れておかしな動きにしてやるぜ攻撃です。
前提知識が多くなるので、細かく説明するのは止めておきます。
興味がある方は、用語「SQLインジェクション」の説明を ご覧ください。
「ウ:ソーシャルエンジニアリング」は、コンピュータを使わないでやる悪いことです。
ゴミ箱を漁ったり、関係者の振りをして鍵を借りたり、こっそり後ろからパスワードを入力するのを盗み見たりすることで情報を盗む悪いことです。
「エ:ブルートフォース攻撃」は「片っ端から全部 試します!」なパスワードとかの破り方です。
4桁の暗証番号に対して「0000」から「9999」までを試すように、可能性のあるやつを片っ端から試していきます。
日本語では「総当たり攻撃」と呼ばれるやつです。
問題文に合致するのは「ア」ですね。
「ア:MITB(Man In The Browser)攻撃」が正解です。






