出典:令和2年度 ITパスポート試験(IP) 秋期分 問58
スポンサーリンク
予備知識
| 用語 | 意味 |
|---|---|
| 電子メール | コンピュータの世界の お手紙機能 |
| 添付 | メールにファイルをくっつけること |
| 文書ファイル | 中を見ると文字がずらずらっと並んでいるファイル |
| SQL | データベースとやり取りするときに使う言葉 |
| SQL文 | SQLを使った、データベースさんに対する「おい!これやれよ」な命令文 |
| SQLインジェクション | 穴埋めになっているSQL文の穴埋め部分に作った人が意図しない内容を入れることによって、おかしな動きをさせること。もしくは、それができるようになっている状態 |
| クロスサイトスクリプティング | 訪問者が入力した内容を表示しているようなホームページにおいて、その入力内容を見た人が困ったことになるような内容を入力する攻撃のこと。あるいはそれが可能になっている状態 |
| ショルダーハッキング | いわゆる「覗き見」とか「盗み見」呼ばれる行為を指すカッコつけた表現 |
| マクロ | 操作手順などを記録して、その記録した内容を自動的に実行させる機能 |
| マクロウイルス | 実行すると、コンピュータをぶっ壊したり、情報を引っこ抜いてどこかに送ったり、何らかの悪いことをするように作られているマクロ |
問題
| 問題文 |
|---|
| 受信した電子メールに添付されていた文書ファイルを開いたところ,PCの挙動がおかしくなった。疑われる攻撃として,適切なものはどれか。 |
| ピヨ意訳:受け取ったメールにくっついていたファイルを開いたら、パソコンの動きがおかしくなったよ。「もしかして、この攻撃をやられたかな?」な解答選択肢は、どれ? |
| 解答選択肢 | |
|---|---|
| ア | SQLインジェクション |
| ピヨ意訳:- | |
| イ | クロスサイトスクリプティング |
| ピヨ意訳:- | |
| ウ | ショルダーハッキング |
| ピヨ意訳:- | |
| エ | マクロウイルス |
| ピヨ意訳:- | |

正解
| 正解 | |
|---|---|
| エ | マクロウイルス |
| ピヨ意訳:- | |
ピヨピヨ解説
解答選択肢の意味を知っているかの問題ですね。
「ア:SQLインジェクション」は、SQL文の穴埋め部分に変なのを入れておかしな動きにしてやるぜ攻撃です。
前提知識が多くなるので、細かく説明するのは止めておきます。
興味がある方は、用語「SQLインジェクション」の説明を ご覧ください。
「イ:クロスサイトスクリプティング」は
悪い人がホームページにイタズラする
↓
訪問者がホームページを見る
↓
被害に遭う
な流れの悪いことです。
例えば、悪い人が掲示板に「これを見たやつのパソコンは爆発する」と書いたとします。
実際にはプログラムっぽい書き方をしていて、見た人のパソコンは本当に爆発します。
ホームページに遊びに来た人が掲示板を見ました。
掲示板には「これを見たやつのパソコンは爆発する」と書いてあります。
見た人のパソコンは爆発します。
見た人は涙目ですね。
このような流れで被害が出る悪いことがクロスサイトスクリプティングです。
「ウ:ショルダーハッキング」は「覗き見」とか「盗み見」呼ばれる行為を指すカッコつけた表現です。
誰かがパスワードや大事な情報を入力しているときに気配を消して後ろに立ち「どれどれ?君は何を入力しているんだい?」と、こっそり盗み見る行為です。
「エ:マクロウイルス」は「悪意の波動に目覚めたマクロ」です(ウソ)。
本当は、実行すると何らかの悪いことをするように作られているマクロです。
問題文には「メールにくっついているファイルを実行したら、おかしくなったよ」と書いてあります。
これは、SQLもホームページも覗き見も関係ありません。
消去法で「エ:マクロウイルス」が正解です。






