IPA過去問ドリル

平成22年度 秋期 応用情報技術者試験 午前 問43

テクノロジ/セキュリティ

Autorun.infを悪用したUSBワームの説明のうち,適切なものはどれか。

出典:平成22年度 秋期 応用情報技術者試験 午前 問43

正解:エ

解説

Autorun.infを悪用したUSBワームは,USBメモリなどが接続されたときにOSが自動実行する仕組み(オートラン機能)を悪用します。ワーム自体は別ファイルとしてUSBメモリ内に置いておき,どのファイルを自動実行するかを指定するAutorun.infファイルにそのワームのファイル名を登録してUSBメモリ内に生成することで,接続先のパソコンで自動的にワームを実行・感染させます。

選択肢ごとの解説

  • 誤り。USB接続可能なICレコーダであっても,パソコンとの接続時にはUSBメモリと同様にドライブとして扱われることがあり,Autorun.infを介したUSBワームに感染する可能性はあります。
  • 誤り。暗号化USBメモリでも,Autorun.infファイル自体が暗号化されていなかったり,機器がファイルシステムとして認識できる部分にワームが仕込まれたりすれば感染する可能性は否定できません。
  • 誤り。Autorun.infファイルはOSに自動実行対象を指示するための設定ファイル(テキスト形式)であり,ワームの実行コード自体をその中に埋め込む仕組みではありません。
  • 正しい。Autorun.infを悪用したUSBワームは,自動実行させたい特定ワームのファイル名を登録したAutorun.infファイルをUSBメモリ内に生成することで,接続時にそのワームを自動実行させます。
応用情報技術者の過去問を演習モードで解く