平成29年度秋期 ITパスポート 問91 解説
クロスサイトスクリプティングなどの攻撃で,Cookieが漏えいすることによって受ける被害の例はどれか。
- アPCがウイルスに感染する。
- イPC内のファイルを外部に送信される。
- ウWebサービスのアカウントを乗っ取られる。
- エ無線LANを介してネットワークに侵入される。
答えを見る
正解 ウWebサービスのアカウントを乗っ取られる。
要点Cookieが盗まれるとセッションを乗っ取られる
解説
Cookieには、ログイン状態を表すセッションIDが保存されていることが多く、それを盗まれると攻撃者が本人になりすましてWebサービスを利用でき、アカウントを乗っ取られます(セッションハイジャック)。
- ア:Cookieは単なるデータで、漏えいによってPCがウイルスに感染するわけではないので誤り。
- イ:Cookieの漏えいだけでPC内のファイルが送信されることはないので誤り。
- エ:無線LANへの侵入は、無線LANの暗号化の弱さなどが原因でCookieとは関係ないので誤り。