オープンリダイレクトを悪用した攻撃に該当するものはどれか。
オープンリダイレクトは正規サイトの転送機能で偽サイトへ誘導する
選択肢
- アHTMLメールのリンクを悪用し、HTMLメールに、正規のWebサイトとは異なる偽のWebサイトのURLをリンク先に指定し、利用者がリンクをクリックすることによって、偽のWebサイトに誘導する。
- イWebサイトにアクセスすると自動的に他のWebサイトに遷移する機能を悪用し、攻撃者が指定した偽のWebサイトに誘導する。
- ウインターネット上の不特定多数のホストからDNSリクエストを受け付けて応答するDNSキャッシュサーバを悪用し、攻撃対象のWebサーバに大量のDNSのレスポンスを送り付け、リソースを枯渇させる。
- エ設定の不備によって、正規の利用者以外からの電子メールやWebサイトへのアクセス要求を受け付けるプロキシを悪用し、送信元を偽った迷惑メールの送信を行う。
正解と解説
正解:イ Webサイトにアクセスすると自動的に他のWebサイトに遷移する機能を悪用し、攻撃者が指定した偽のWebサイトに誘導する。
オープンリダイレクトとは、外部から与えられたURLへ検証せずに転送してしまうWebサイトの脆弱性である。攻撃者はこの正規サイトのURLを入口に使い、利用者を気づかせないまま偽サイトへ誘導する。正規ドメインのリンクに見えるため利用者が信用しやすく、フィッシングの踏み台にされる。
選択肢ごとの解説
- ア偽サイトのURLを直接リンクに書くのは通常のフィッシングメールであり、リダイレクト機能の悪用ではない。
- イ正しい。自動的に他サイトへ遷移する機能を悪用して偽サイトへ誘導するのがオープンリダイレクト悪用である。
- ウオープンリゾルバを踏み台に大量応答を送り付けるのはDNSリフレクション攻撃である。
- エ第三者が利用できるプロキシを踏み台にするのはオープンプロキシの悪用である。
同じ分野の他の問題
- サイドチャネル攻撃はどれか。2025年度 秋期 午前 問38
- サイバー攻撃の攻撃段階をモデル化したサイバーキルチェーンにおいて、“エクスプロイト”に該当する行為はどれか。2025年度 秋期 午前 問36
- 暗号機能を実装したIoT機器における脅威のうち,サイドチャネル攻撃に該当するものはどれか。2025年度 春期 午前 問37
- Webサーバのログを分析したところ,Webサーバへの攻撃と思われるHTTPリクエストヘッダーが記録されていた。次のHTT…2025年度 春期 午前 問36
- エクスプロイトコードの説明はどれか。2024年度 秋期 午前 問46
最終更新:2026-08-25/解説・選択肢ごとの解説は資格暗記が独自に作成しています。問題文と選択肢の出典は上記のとおりです。