平成30年度 春期 情報セキュリティマネジメント試験 午前 問21
テクノロジ/セキュリティドライブバイダウンロード攻撃に該当するものはどれか。
出典:平成30年度 春期 情報セキュリティマネジメント試験 午前 問21
- アPC内のマルウェアを遠隔操作して,PCのハードディスクドライブを丸ごと暗号化する。
- イ外部ネットワークからファイアウォールの設定の誤りを突いて侵入し,内部ネットワークにあるサーバのシステムドライブにルートキットを仕掛ける。
- ウ公開Webサイトにおいて,スクリプトをWebページ中の入力フィールドに入力し,Webサーバがアクセスするデータベース内のデータを不正にダウンロードする。
- エ利用者が公開Webサイトを閲覧したときに,その利用者の意図にかかわらず,PCにマルウェアをダウンロードさせて感染させる。
正解:エ
解説
ドライブバイダウンロード攻撃とは、利用者が改ざんされた、又は悪意のあるWebサイトを閲覧しただけで、利用者の意図にかかわらずマルウェアを自動的にダウンロード・実行させ、PCに感染させる攻撃です。
選択肢ごとの解説
- ア誤り。マルウェアを遠隔操作してハードディスクを暗号化するのはランサムウェアの動作の説明です。
- イ誤り。ファイアウォールの設定不備を突いた侵入とルートキット設置は,標的型侵入攻撃の説明です。
- ウ誤り。入力フィールドにスクリプトを入力してデータベースを不正操作するのはSQLインジェクションの説明です。
- エ正しい。Webサイト閲覧だけで意図せずマルウェアに感染させるのがドライブバイダウンロード攻撃です。