ドライブバイダウンロード攻撃に該当するものはどれか。
閲覧しただけで感染させるのがドライブバイダウンロード
選択肢
- アPC内のマルウェアを遠隔操作して,PCのハードディスクドライブを丸ごと暗号化する。
- イ外部ネットワークからファイアウォールの設定の誤りを突いて侵入し,内部ネットワークにあるサーバのシステムドライブにルートキットを仕掛ける。
- ウ公開Webサイトにおいて,スクリプトをWebページ中の入力フィールドに入力し,Webサーバがアクセスするデータベース内のデータを不正にダウンロードする。
- エ利用者が公開Webサイトを閲覧したときに,その利用者の意図にかかわらず,PCにマルウェアをダウンロードさせて感染させる。
正解と解説
正解:エ 利用者が公開Webサイトを閲覧したときに,その利用者の意図にかかわらず,PCにマルウェアをダウンロードさせて感染させる。
ドライブバイダウンロード攻撃は、改ざんされたWebサイトや不正広告を閲覧しただけで、利用者が何も操作しなくてもマルウェアがダウンロード・実行される攻撃である。ブラウザやプラグインの脆弱性を突くため、対策としてソフトウェアを最新に保つことが重要となる。
選択肢ごとの解説
- ア誤り。データを暗号化して身代金を要求するランサムウェアの動作。
- イ誤り。設定不備を突いた侵入とルートキット設置の説明。
- ウ誤り。入力フィールドを悪用してデータベースを操作するSQLインジェクションの説明。
- エ正解。サイト閲覧だけで意図せずマルウェアを取り込ませる攻撃。
同じ分野の他の問題
- Webアプリケーションにおけるセキュリティ上の脅威とその対策に関する記述のうち,適切なものはどれか。2023年度 公開問題 科目A・B 問7
- SEOポイズニングの説明はどれか。2022年度 公開問題 科目A・B 問19
- ディレクトリトラバーサル攻撃に該当するものはどれか。2017年度 春期 午前 問23
- クロスサイトスクリプティングの手口はどれか。2016年度 秋期 午前 問22
- ドライブバイダウンロード攻撃の説明はどれか。2016年度 春期 午前 問25
最終更新:2026-08-25/解説・選択肢ごとの解説は資格暗記が独自に作成しています。問題文と選択肢の出典は上記のとおりです。