IPA過去問ドリル

平成30年度 春期 基本情報技術者試験 午前 問36

テクノロジ/セキュリティ

ドライブバイダウンロード攻撃に該当するものはどれか。

出典:平成30年度 春期 基本情報技術者試験 午前 問36

正解:エ

解説

ドライブバイダウンロード攻撃とは,利用者が公開されているWebサイトを閲覧しただけで,その利用者の意図とは無関係に,PCへマルウェアを自動的にダウンロードさせて感染させる攻撃手法です。

選択肢ごとの解説

  • 誤り。これは,PC内のマルウェアによってハードディスクを丸ごと暗号化するランサムウェアの動作の説明です。
  • 誤り。これは,ファイアウォールの設定不備を突いて侵入し,ルートキットを仕掛ける不正侵入の説明です。
  • 誤り。これは,Webページの入力フィールドにスクリプトを入力し,データベースから不正にデータを取得するSQLインジェクション攻撃の説明です。
  • 正しい。利用者が公開Webサイトを閲覧しただけで,意図せずマルウェアに感染させられるのがドライブバイダウンロード攻撃です。
基本情報技術者の過去問を演習モードで解く