過去問ぽちぽちby KKM Studio

平成29年度秋期 ITパスポート 問91 解説

クロスサイトスクリプティングなどの攻撃で,Cookieが漏えいすることによって受ける被害の例はどれか。

  1. アPCがウイルスに感染する。
  2. イPC内のファイルを外部に送信される。
  3. ウWebサービスのアカウントを乗っ取られる。
  4. エ無線LANを介してネットワークに侵入される。
答えを見る

正解 ウWebサービスのアカウントを乗っ取られる。

要点Cookieが盗まれるとセッションを乗っ取られる

解説

Cookieには、ログイン状態を表すセッションIDが保存されていることが多く、それを盗まれると攻撃者が本人になりすましてWebサービスを利用でき、アカウントを乗っ取られます(セッションハイジャック)。

  • ア:Cookieは単なるデータで、漏えいによってPCがウイルスに感染するわけではないので誤り。
  • イ:Cookieの漏えいだけでPC内のファイルが送信されることはないので誤り。
  • エ:無線LANへの侵入は、無線LANの暗号化の弱さなどが原因でCookieとは関係ないので誤り。
App

スキマ時間に、1問ずつ。
アプリ「ITパスポート 過去問ぽちぽち」

全問を正答・解説つきで収録。毎日の10問に、忘れた頃の復習が自然に混ざります。広告なし・買い切り。

App Store近日公開Google Play近日公開