IPA過去問ドリル

平成29年度 秋期 応用情報技術者試験 午前 問40

テクノロジ/セキュリティ

ドライブバイダウンロード攻撃の説明はどれか。

出典:平成29年度 秋期 応用情報技術者試験 午前 問40

正解:エ

解説

ドライブバイダウンロード攻撃は,利用者が改ざんされた,または悪意のあるWebサイトを閲覧しただけで,利用者に気付かれないようにマルウェア(不正プログラム)をPCに転送し,実行させる攻撃です。

選択肢ごとの解説

  • 誤り。USBメモリの自動実行機能を悪用してマルウェアに感染させる攻撃は,Autorun機能を悪用したUSBメモリ経由の感染手法の説明です。
  • 誤り。ファイルを勝手に暗号化し金銭を要求する攻撃は,ランサムウェアの説明です。
  • 誤り。無線LANの電波を傍受してセキュリティが脆弱なアクセスポイントを探す行為は,ウォードライビングの説明です。
  • 正しい。利用者がWebサイトを閲覧した際に,気付かれないように不正プログラムを転送させる攻撃がドライブバイダウンロード攻撃です。
応用情報技術者の過去問を演習モードで解く