過去問ぽちぽちby KKM Studio

平成30年度秋期 ITパスポート 問60 解説

オンラインバンキングにおいて,マルウェアなどでブラウザを乗っ取り,正式な取引画面の間に不正な画面を介在させ,振込先の情報を不正に書き換えて,攻撃者の指定した口座に送金させるなどの不正操作を行うことを何と呼ぶか。

  1. アMITB(Man In The Browser)攻撃
  2. イSQLインジェクション
  3. ウソーシャルエンジニアリング
  4. エブルートフォース攻撃
答えを見る

正解 アMITB(Man In The Browser)攻撃

要点ブラウザを乗っ取り取引内容を改ざんする攻撃はMITB攻撃

解説

MITB(Man In The Browser)攻撃は、マルウェアでブラウザを乗っ取り、利用者と銀行の正規の通信の間に割り込んで、振込先などの取引内容を不正に書き換える攻撃です。利用者には正常な画面が見えるため気づきにくいのが特徴です。

  • イ:SQLインジェクションは、不正なSQL文を入力してデータベースを操作する攻撃なので誤り。
  • ウ:ソーシャルエンジニアリングは、人の心理の隙を突いてパスワードなどを盗む手口なので誤り。
  • エ:ブルートフォース攻撃は、パスワードを総当たりで試す攻撃なので誤り。
App

スキマ時間に、1問ずつ。
アプリ「ITパスポート 過去問ぽちぽち」

全問を正答・解説つきで収録。毎日の10問に、忘れた頃の復習が自然に混ざります。広告なし・買い切り。

App Store近日公開Google Play近日公開