応用情報技術者試験 平成29年度秋期 午前 問40「ドライブバイダウンロード攻撃の説明はどれか。…」の正解と解説です。応用情報技術者試験の「テクノロジ系」分野の過去問で、これまでの受験者の正答率は約76%です。
エ. 利用者が Web サイトを閲覧したとき,利用者に気付かれないように,利用者の PC に不正プログラムを転送させる。
正答率 75.7%(1,410人中 1,067人が正解)
ドライブバイダウンロード攻撃は,利用者が(改ざんされた,あるいは悪意のある)Web サイトを閲覧しただけで,本人に気付かれないうちにブラウザやプラグインの脆弱性を突いて不正プログラムを PC に転送・ダウンロードさせる攻撃である。ファイルのクリックなどの操作を必要としない点が特徴で,これを述べたエが正しい。他の選択肢は USB の自動実行感染,ランサムウェア,ウォードライビングの説明である。
応用情報技術者試験 平成29年度秋期 午前 の過去問一覧に戻る・問40