出典:平成30年度 春期 情報セキュリティマネジメント試験(SG) 午前 問21
スポンサーリンク
予備知識
| 用語 | 意味 |
|---|---|
| コンピュータウイルス | コンピュータに入り込んで悪さをするプログラム |
| ドライブバイダウンロード | ホームページを見た人に、こっそりコンピュータウイルスを送り込むぜ攻撃 |
| マルウェア | なんか悪いことをたくらんでいるプログラム。昔は「コンピュータウイルス」と呼ばれていた悪いプログラムの最近の呼び名 |
| ハードディスク | ファイルなどのデータを保管しておくパソコンさんの部品 |
| ハードディスクドライブ | 「ハードディスク」と同じ意味だと思って良いですよ |
| 暗号化 | ルールを知っている人しか意味を読み取れないようにするために、特定のルールに従って、データを ぐちゃぐちゃにすること |
| ファイアウォール | 「怪しい奴は通さんぜ!」な使命を持つネットワークの門番 |
| サーバ | サービスや機能を提供する側のコンピュータ |
| Webサーバ | ホームページ関連の仕事をしているサーバ |
| Webサイト | ホームページのこと……というのは厳密には違いますが、ホームページのことだと思って良いです |
| Webページ | ホームページの中の1ページ |
| ルートキット | 不正侵入したときに使えるソフトの詰め合わせ、もしくは、コンピュータウイルスを隠すプログラム |
| スクリプト | 書いて、すぐ実行できるプログラム。今回は「プログラム」程度の解釈で、かまいません |
| 入力フィールド | わゆる「入力欄」をITっぽい雰囲気にした用語 |
| ダウンロード | ネットワーク経由でファイルを持ってくること |
問題
| 問題文 |
|---|
| ドライブバイダウンロード攻撃に該当するものはどれか。 |
| ピヨ意訳:「あっ!これはドライブバイダウンロード攻撃だな!」な選択肢は、どれ? |
| 解答選択肢 | |
|---|---|
| ア | PC内のマルウェアを遠隔操作して,PCのハードディスクドライブを丸ごと暗号化する。 |
| ピヨ意訳:パソコンに侵入したコンピュータウイルスを遠隔操作して、パソコンの中身を丸ごと暗号化する | |
| イ | 外部ネットワークからファイアウォールの設定の誤りを突いて侵入し,内部ネットワークにあるサーバのシステムドライブにルートキットを仕掛ける。 |
| ピヨ意訳:ファイアーウォールの設定ミスを利用して侵入し、悪いプログラムを仕込む | |
| ウ | 公開Webサイトにおいて,スクリプトをWebページ中の入力フィールドに入力し,Webサーバがアクセスするデータベース内のデータを不正にダウンロードする。 |
| ピヨ意訳:ホームページの入力欄にプログラムっぽい内容を入力し、ホームページと連携しているデータベース内のデータを盗む | |
| エ | 利用者が公開Webサイトを閲覧したときに,その利用者の意図にかかわらず,PCにマルウェアをダウンロードさせて感染させる。 |
| ピヨ意訳:普通の人がホームページを見たときに、勝手にコンピュータウイルスをダウンロードさせる | |

正解
| 正解 | |
|---|---|
| エ | 利用者が公開Webサイトを閲覧したときに,その利用者の意図にかかわらず,PCにマルウェアをダウンロードさせて感染させる。 |
| ピヨ意訳:普通の人がホームページを見たときに、勝手にコンピュータウイルスをダウンロードさせる | |
ピヨピヨ解説
ドライブバイダウンロード攻撃は「ホームページを見ただけでウイルスに感染しちゃうぜ」攻撃です。
ホームページを見た人のパソコンに、こっそり悪いプログラムを送り込む(ダウンロードさせる)悪いことです。
それを踏まえて、それぞれの選択肢を見ていきま……おっと、そのものズバリな選択肢がありますね。
「エ:利用者が公開Webサイトを閲覧したときに,その利用者の意図にかかわらず,PCにマルウェアをダウンロードさせて感染させる。」が正解です。
選択肢の説明が難しくて、よく分からない人は「公開Webサイト」を「ホームページ」に読み替え「マルウェア」を「コンピュータウイルス」に読み替えてみてください。
利用者がホームページを閲覧したときに,その利用者の意図にかかわらず,PCにコンピュータウイルスをダウンロードさせて感染させる。
となります。
まさしく「ホームページを見ただけでウイルスに感染しちゃうぜ」攻撃ですよね。






