- トップページ
- 応用情報技術者
- 平成29年度秋季問題一覧
- 平成29年度秋季問題40-解答・解説-分析
平成29年度秋季問題
問題40
ドライブバイダウンロード攻撃の説明はどれか。
ア | PCにUSBメモリが接続されたとき、USBメモリに保存されているプログラムを自動的に実行する機能を用いてマルウェアを実行し、PCをマルウェアに感染させる。 |
イ | PCに格納されているファイルを勝手に暗号化して、復号することと引換えに金銭を要求する。 |
ウ | 不正にアクセスする目的で、建物の外部に漏れた無線LANの電波を傍受して、セキュリテイの設定が脆ぜい弱な無線LANのアクセスポイントを見つけ出す。 |
エ | Webサイトを閲覧したとき、利用者に気付かれないように、利用者のPCに不正プログラムを転送させる。 |
ドライブバイダウンロード攻撃の説明はどれか。
ア | PCにUSBメモリが接続されたとき、USBメモリに保存されているプログラムを自動的に実行する機能を用いてマルウェアを実行し、PCをマルウェアに感染させる。 |
イ | PCに格納されているファイルを勝手に暗号化して、復号することと引換えに金銭を要求する。 |
ウ | 不正にアクセスする目的で、建物の外部に漏れた無線LANの電波を傍受して、セキュリテイの設定が脆ぜい弱な無線LANのアクセスポイントを見つけ出す。 |
エ | Webサイトを閲覧したとき、利用者に気付かれないように、利用者のPCに不正プログラムを転送させる。 |
解答:エ
<解説>
ドライブバイダウンロード攻撃とは、ユーザーがWebサイトを閲覧することで、自動的にマルウェアをダウンロードし、インストールさせる攻撃手法。攻撃者がマルウェアを埋め込んだWebサイトを閲覧することで、ユーザーは意図せずマルウェアに感染してしまう。
ア | × | USBメモリのAutorun.infを悪用した攻撃である。 |
イ | × | ランサムウェアの説明である。 |
ウ | × | ウォー・ドライビング攻撃の説明である。 |
エ | 〇 | ドライブバイダウンロード攻撃の説明である。 |
お問い合わせ