平成30年度秋期 ITパスポート 問60 解説
オンラインバンキングにおいて,マルウェアなどでブラウザを乗っ取り,正式な取引画面の間に不正な画面を介在させ,振込先の情報を不正に書き換えて,攻撃者の指定した口座に送金させるなどの不正操作を行うことを何と呼ぶか。
- アMITB(Man In The Browser)攻撃
- イSQLインジェクション
- ウソーシャルエンジニアリング
- エブルートフォース攻撃
答えを見る
正解 アMITB(Man In The Browser)攻撃
要点ブラウザを乗っ取り取引内容を改ざんする攻撃はMITB攻撃
解説
MITB(Man In The Browser)攻撃は、マルウェアでブラウザを乗っ取り、利用者と銀行の正規の通信の間に割り込んで、振込先などの取引内容を不正に書き換える攻撃です。利用者には正常な画面が見えるため気づきにくいのが特徴です。
- イ:SQLインジェクションは、不正なSQL文を入力してデータベースを操作する攻撃なので誤り。
- ウ:ソーシャルエンジニアリングは、人の心理の隙を突いてパスワードなどを盗む手口なので誤り。
- エ:ブルートフォース攻撃は、パスワードを総当たりで試す攻撃なので誤り。