オープンリダイレクトを悪用した攻撃に該当するものはどれか。

オープンリダイレクトは正規URLを装い外部の偽サイトへ転送させる

頻出システム監査技術者試験2024年度 秋期 午前II18/技術 / セキュリティ

選択肢

正解と解説

正解: Webサイトにアクセスすると URL中のパラメータで指定された他のWebサイトに遷移する機能を悪用し、利用者を偽のWebサイトに誘導する。

オープンリダイレクトは、URLのパラメータで指定された任意の外部サイトへ利用者を転送してしまう実装上の不備である。攻撃者は正規サイトのドメインを含むURLを使いながら、最終的に偽サイトへ誘導できるため、利用者はドメインを見ても異常に気づきにくい。対策は遷移先を許可リストで限定するなど、外部からの指定を受け付けないことである。

選択肢ごとの解説

出典:令和6年度 秋期 システム監査技術者試験 午前II 問18(IPA)

同じ分野の他の問題

最終更新:2026-08-25/解説・選択肢ごとの解説は資格暗記が独自に作成しています。問題文と選択肢の出典は上記のとおりです。