オンラインバンキングにおいて、マルウェアなどでブラウザを乗っ取り、正式な取引画面の間に不正な画面を介在させ、振込先の情報を不正に書き換えて、攻撃者の指定した口座に送金させるなどの不正操作を行うことを何と呼ぶか。

MITBはブラウザに割り込み取引内容を書き換える攻撃

頻出ITパスポート2018年度 秋期60/セキュリティ / 脅威

選択肢

正解と解説

正解: MITB(Man In The Browser)攻撃

利用者の端末に潜んだマルウェアがブラウザの処理に割り込み、画面上は正しい内容に見せかけたまま、送信されるデータを書き換えてしまう攻撃である。利用者自身が正規の手順で認証しているため、通信路の暗号化ワンタイムパスワードだけでは防ぎきれない点が厄介である。取引内容を別経路で確認する仕組みなどが対策になる。

選択肢ごとの解説

出典:平成30年度 秋期 ITパスポート試験 問60(IPA)

同じ分野の他の問題

最終更新:2026-08-25/解説・選択肢ごとの解説は資格暗記が独自に作成しています。問題文と選択肢の出典は上記のとおりです。