必ず受かる情報処理技術者試験

当サイトは、情報処理技術者試験に合格するためのWebサイトです。
ITパスポート試験,基本情報技術者,応用情報技術者,高度試験の過去問題と解答及び詳細な解説を掲載しています。
  1. トップページ
  2. 応用情報技術者
  3. 平成22年度秋季問題一覧
  4. 平成22年度秋季問題39-解答・解説-分析

平成22年度秋季問題

問題39

ソーシャルエンジニアリングに分類される手口はどれか。

ウイルス感染で自動作成されたバックドアからシステムに侵入する。
システム管理者などを装い、利用者に問い合わせてパスワードを取得する。
総当たり攻撃ツールを用いてパスワードを解析する。
バッファオーバフローなどのソフトウェアの脆弱性を利用してシステムに侵入する。

ソーシャルエンジニアリングに分類される手口はどれか。

ウイルス感染で自動作成されたバックドアからシステムに侵入する。
システム管理者などを装い、利用者に問い合わせてパスワードを取得する。
総当たり攻撃ツールを用いてパスワードを解析する。
バッファオーバフローなどのソフトウェアの脆弱性を利用してシステムに侵入する。

解答:イ

<解説>

ソーシャルエンジニアリングとは、物理的手段によって、IDやパスワードなどの情報を獲得する行為である。具体的には、電話でユーザーになりすましてパスワードを聞き出す行為などを指す。

したがって、イが正解である。