オープンリダイレクトを悪用した攻撃に該当するものはどれか。

オープンリダイレクトは正規サイトの転送機能で偽サイトへ誘導する

頻出応用情報技術者試験2021年度 秋期 午前44/セキュリティ / 脅威

選択肢

正解と解説

正解: Webサイトにアクセスすると自動的に他のWebサイトに遷移する機能を悪用し、攻撃者が指定した偽のWebサイトに誘導する。

オープンリダイレクトとは、外部から与えられたURLへ検証せずに転送してしまうWebサイトの脆弱性である。攻撃者はこの正規サイトのURLを入口に使い、利用者を気づかせないまま偽サイトへ誘導する。正規ドメインのリンクに見えるため利用者が信用しやすく、フィッシング踏み台にされる。

選択肢ごとの解説

出典:令和3年度 秋期 応用情報技術者試験 午前 問44(IPA)

同じ分野の他の問題

最終更新:2026-08-25/解説・選択肢ごとの解説は資格暗記が独自に作成しています。問題文と選択肢の出典は上記のとおりです。