ドライブバイダウンロード攻撃の説明はどれか。
ドライブバイダウンロードは閲覧しただけで不正プログラムを送り込む
選択肢
- アPCにUSBメモリが接続されたとき、USBメモリに保存されているプログラムを自動的に実行する機能を用いてウイルスを実行し、PCをウイルスに感染させる。
- イPCに格納されているファイルを勝手に暗号化して、戻すためのパスワードを教えることと引換えに金銭を要求する。
- ウWebサイトを閲覧したとき、利用者が気付かないうちに、利用者の意図にかかわらず、利用者のPCに不正プログラムが転送される。
- エ不正にアクセスする目的で、建物の外部に漏れた無線LANの電波を傍受して、セキュリティの設定が脆弱な無線LANのアクセスポイントを見つけ出す。
正解と解説
正解:ウ Webサイトを閲覧したとき、利用者が気付かないうちに、利用者の意図にかかわらず、利用者のPCに不正プログラムが転送される。
ドライブバイダウンロードは、改ざんされたWebサイトなどを閲覧しただけで、利用者が何も操作しないうちにブラウザやプラグインの脆弱性を突かれ、不正プログラムを送り込まれる攻撃である。閲覧するだけで感染する点が特徴となる。
選択肢ごとの解説
同じ分野の他の問題
- Webアプリケーションにおけるセキュリティ上の脅威とその対策に関する記述のうち,適切なものはどれか。2023年度 公開問題 科目A・B 問7
- SEOポイズニングの説明はどれか。2022年度 公開問題 科目A・B 問19
- ドライブバイダウンロード攻撃に該当するものはどれか。2018年度 春期 午前 問21
- ディレクトリトラバーサル攻撃に該当するものはどれか。2017年度 春期 午前 問23
- クロスサイトスクリプティングの手口はどれか。2016年度 秋期 午前 問22
最終更新:2026-08-25/解説・選択肢ごとの解説は資格暗記が独自に作成しています。問題文と選択肢の出典は上記のとおりです。