応用情報技術者試験 平成28年度春期 午前 問45「Man-in-the-Browser 攻撃に該当するものはどれか。…」の正解と解説です。応用情報技術者試験の「テクノロジ系」分野の過去問で、これまでの受験者の正答率は約77%です。
イ. PC に侵入したマルウェアが,利用者のインターネットバンキングへのログインを検知して,Web ブラウザから送信される振込先などのデータを改ざんする。
正答率 77.5%(333人中 258人が正解)
Man-in-the-Browser(MITB)攻撃の定義を問う問題。MITB は PC のブラウザ内部に潜んだマルウェアが、利用者と正規サイトの間で送信データそのものを横取り・改ざんする攻撃で、利用者が正しいサイトに正しくログインしていても振込先などを密かに書き換えられる。ブラウザの内側で送信データを改ざんするイが該当する。
応用情報技術者試験 平成28年度春期 午前 の過去問一覧に戻る・問45