出典:平成28年度 春期 情報セキュリティマネジメント試験(SG) 午前 問25
予備知識
| 用語 | 意味 | コンピュータウイルス | コンピュータに入り込んで悪さをするプログラム |
|---|---|
| ウイルス | コンピュータウイルスの省略表現 |
| ドライブバイダウンロード | ホームページを見ただけでウイルスに感染しちゃうぜ攻撃 |
| USB | 接続口の規格(のひとつ) |
| フラッシュメモリ | ハードディスクっぽく使えるメモリ |
| USBメモリ | USBで接続するようになっているフラッシュメモリ |
| 暗号化 | ルールを知っている人しか意味を読み取れないようにするために、特定のルールに従って、データを ぐちゃぐちゃにすること |
| パスワード | 認証するときに使う合言葉 |
| Webサイト | ホームページのこと……というのは厳密には違いますが、ホームページのことだと思って良いです |
| 無線LAN | 電波でビビビーな通信のやり方 |
| 無線LANアクセスポイント | パソコンさんから飛んできた無線LANの電波を受け取る機械 |
| アクセスポイント | 無線LANアクセスポイントの省略表現 |
問題
| 問題文 |
|---|
| ドライブバイダウンロード攻撃の説明はどれか。 |
| ピヨ意訳:ドライブバイダウンロードって、どんなの? |
| 解答選択肢 | |
|---|---|
| ア | PCにUSBメモリが接続されたとき,USBメモリに保存されているプログラムを自動的に実行する機能を用いてウイルスを実行し,PCをウイルスに感染させる。 |
| ピヨ意訳:USBメモリをプスっと挿したときに中に入っているプログラムが自動実行される機能を利用してウイルスに感染させること | |
| イ | PCに格納されているファイルを勝手に暗号化して,戻すためのパスワードを教えることと引換えに金銭を要求する。 |
| ピヨ意訳:パソコンの中身を勝手に暗号化して「戻してほしければ金を払え」と脅すこと | |
| ウ | Webサイトを閲覧したとき,利用者が気付かないうちに,利用者の意図にかかわらず,利用者のPCに不正プログラムが転送される。 |
| ピヨ意訳:ホームページを見たときに、気付かれないように、こっそり不正プログラムを仕込むこと | |
| エ | 不正にアクセスする目的で,建物の外部に漏れた無線LANの電波を傍受して,セキュリティの設定が脆弱な無線LANのアクセスポイントを見つけ出す。 |
| ピヨ意訳:不正アクセス目的でセキュリティのショボイ無線LANアクセスポイントを探すこと | |

正解
| 正解 | |
|---|---|
| ウ | Webサイトを閲覧したとき,利用者が気付かないうちに,利用者の意図にかかわらず,利用者のPCに不正プログラムが転送される。 |
| ピヨ意訳:ホームページを見たときに、気付かれないように、こっそり不正プログラムを仕込むこと | |
ピヨピヨ解説
ドライブバイダウンロード攻撃は「ホームページを見ただけでウイルスに感染しちゃうぜ」攻撃です。
問題のホームページを見ると、見ている人が気付かないように、こっそりウイルスとかを送り込んできます。
ドライブバイダウンロード攻撃の説明であれば、最低限
1.ホームページの話
2.ウイルスとか不正プログラムの話
は出てくるはずです。
それを踏まえて、それぞれの選択肢を見ていきましょう。
「ア:PCにUSBメモリが接続されたとき,USBメモリに保存されているプログラムを自動的に実行する機能を用いてウイルスを実行し,PCをウイルスに感染させる。」はホームページの話が出てきていないですね。
ドライブバイダウンロード攻撃の説明では ありません。
「イ:PCに格納されているファイルを勝手に暗号化して,戻すためのパスワードを教えることと引換えに金銭を要求する。」もホームページの話が出てきていないですね。
ドライブバイダウンロード攻撃の説明では ありません。
ちなみに「イ」は「ランサムウェア」と呼ばれるものの説明です。
「ウ:Webサイトを閲覧したとき,利用者が気付かないうちに,利用者の意図にかかわらず,利用者のPCに不正プログラムが転送される。」はホームページ(Webサイト)の話が出てきていますね。
しかも、ウイルスとか不正プログラムの話も出てきています。
おそらく、これが正解でしょう。
「エ:不正にアクセスする目的で,建物の外部に漏れた無線LANの電波を傍受して,ぜいセキュリテイの設定が脆弱な無線LANのアクセスポイントを見つけ出す。」はホームページの話が出てきていないですね。
ドライブバイダウンロード攻撃の説明では ありません。
ちなみに「エ」は「ウォードライビング」と呼ばれるものの説明です。
ということで「ウ:Webサイトを閲覧したとき,利用者が気付かないうちに,利用者の意図にかかわらず,利用者のPCに不正プログラムが転送される。」が正解です。






