令和5年度 ITパスポート 問58 解説
Webサイトなどに不正なソフトウェアを潜ませておき,PCやスマートフォンなどのWebブラウザからこのサイトにアクセスしたとき,利用者が気付かないうちにWebブラウザなどの脆弱性を突いてマルウェアを送り込む攻撃はどれか。
- アDDoS攻撃
- イSQLインジェクション
- ウドライブバイダウンロード
- エフィッシング攻撃
答えを見る
正解 ウドライブバイダウンロード
要点ドライブバイダウンロードはサイト閲覧だけでマルウェアを送り込む攻撃
解説
ドライブバイダウンロードは、Webサイトに不正なプログラムを仕込み、利用者がアクセスしただけでブラウザなどの脆弱性を突いて、気付かないうちにマルウェアをダウンロード・実行させる攻撃です。
- ア:DDoS攻撃は多数の機器から大量の通信を送りサービスを停止させる攻撃なので誤り。
- イ:SQLインジェクションは入力欄に不正なSQL文を入れてデータベースを不正操作する攻撃なので誤り。
- エ:フィッシング攻撃は偽サイトなどでIDやパスワードをだまし取る攻撃なので誤り。