応用情報技術者試験 平成28年度春期 午前 問41「Web アプリケーションのセッションが攻撃者に乗っ取られ,攻撃者が乗っ取ったセッ…」の正解と解説です。応用情報技術者試験の「テクノロジ系」分野の過去問で、これまでの受験者の正答率は約80%です。
エ. パスワードによる利用者認証を行う。
正答率 79.9%(374人中 299人が正解)
セッションが既に乗っ取られている前提で、重要情報を送り出す直前にもう一段の防御を入れる方法を問う問題。セッションIDだけで本人とみなしてしまうと乗っ取った攻撃者にも情報が渡るが、重要情報の送信直前に“本人だけが知っているパスワード”による利用者認証(再認証)を要求すれば、セッションを盗んだだけの攻撃者は認証を通過できず、個人情報の漏えいなどの被害拡大を防げる。よって正解はエ。
応用情報技術者試験 平成28年度春期 午前 の過去問一覧に戻る・問41