Man-in-the-Browser攻撃に該当するものはどれか。
MITBはブラウザ内で送信データを直接改ざんする攻撃
選択肢
- アDNSサーバのキャッシュを不正に書き換えて,インターネットバンキングに見せかけた偽サイトをWebブラウザに表示させる。
- イPCに侵入したマルウェアが,利用者のインターネットバンキングへのログインを検知して,Webブラウザから送信される振込先などのデータを改ざんする。
- ウインターネットバンキングから送信されたように見せかけた電子メールに偽サイトのURLを記載しておき,その偽サイトに接続させて,Webブラウザから口座番号やクレジットカード番号を入力させることで情報を盗み出す。
- エインターネットバンキングの正規サイトに見せかけた中継サイトに接続させ,Webブラウザから入力された利用者IDとパスワードを正規サイトに転送し,利用者になりすましてログインする。
正解と解説
正解:イ PCに侵入したマルウェアが,利用者のインターネットバンキングへのログインを検知して,Webブラウザから送信される振込先などのデータを改ざんする。
Man-in-the-Browser攻撃は、利用者のブラウザ内部にマルウェアが入り込み、正規サイトとの通信内容を横取りして書き換える攻撃である。通信路が暗号化されていても、暗号化される前のデータを改ざんできるため、振込先の差替えなどが成立してしまう。
選択肢ごとの解説
- アこれはDNSキャッシュポイズニングによる偽サイト誘導である。
- イ正しい。ブラウザ内のマルウェアが送信データを改ざんする攻撃である。
- ウこれはフィッシングの説明である。
- エこれは中間者攻撃(Man-in-the-Middle)にあたる中継型の攻撃である。
同じ分野の他の問題
- サイドチャネル攻撃はどれか。2025年度 秋期 午前 問38
- サイバー攻撃の攻撃段階をモデル化したサイバーキルチェーンにおいて、“エクスプロイト”に該当する行為はどれか。2025年度 秋期 午前 問36
- 暗号機能を実装したIoT機器における脅威のうち,サイドチャネル攻撃に該当するものはどれか。2025年度 春期 午前 問37
- Webサーバのログを分析したところ,Webサーバへの攻撃と思われるHTTPリクエストヘッダーが記録されていた。次のHTT…2025年度 春期 午前 問36
- エクスプロイトコードの説明はどれか。2024年度 秋期 午前 問46
最終更新:2026-08-25/解説・選択肢ごとの解説は資格暗記が独自に作成しています。問題文と選択肢の出典は上記のとおりです。