過去問ぽちぽちby KKM Studio

令和2年度10月 ITパスポート 問58 解説

受信した電子メールに添付されていた文書ファイルを開いたところ,PCの挙動がおかしくなった。疑われる攻撃として,適切なものはどれか。

  1. アSQLインジェクション
  2. イクロスサイトスクリプティング
  3. ウショルダーハッキング
  4. エマクロウイルス
答えを見る

正解 エマクロウイルス

要点添付文書ファイルを開いて感染するのはマクロウイルス

解説

マクロウイルスは、ワープロソフトや表計算ソフトの文書ファイルに組み込まれたマクロ機能を悪用するウイルスで、添付された文書ファイルを開いたときにマクロが実行されて感染します。したがってエが正解です。

  • ア:SQLインジェクションは、Webアプリケーションに不正なSQL文を入力してデータベースを操作する攻撃なので誤り。
  • イ:クロスサイトスクリプティングは、Webサイトの脆弱性を突いて利用者のブラウザで悪意のあるスクリプトを実行させる攻撃なので誤り。
  • ウ:ショルダーハッキングは、肩越しに画面やキー入力を盗み見てパスワードなどを盗む手口なので誤り。
App

スキマ時間に、1問ずつ。
アプリ「ITパスポート 過去問ぽちぽち」

全問を正答・解説つきで収録。毎日の10問に、忘れた頃の復習が自然に混ざります。広告なし・買い切り。

App Store近日公開Google Play近日公開