令和2年度10月 ITパスポート 問56 解説
HTML形式の電子メールの特徴を悪用する攻撃はどれか。
- アDoS攻撃
- イSQLインジェクション
- ウ悪意のあるスクリプトの実行
- エ辞書攻撃
答えを見る
正解 ウ悪意のあるスクリプトの実行
要点HTMLメールは埋め込まれた悪意のあるスクリプトの実行に悪用される
解説
HTML形式の電子メールはWebページのようにHTMLで記述されるため、スクリプトを埋め込むことができ、メールを開いただけで悪意のあるスクリプトが実行される攻撃に悪用されます。したがってウが正解です。
- ア:DoS攻撃は、大量の通信を送りつけてサービスを妨害する攻撃なので誤り。
- イ:SQLインジェクションは、Webアプリケーションの入力欄に不正なSQL文を入力してデータベースを操作する攻撃なので誤り。
- エ:辞書攻撃は、辞書にある単語などをパスワードとして次々に試す攻撃なので誤り。