応用情報技術者試験 応用情報技術者試験 平成29年度秋期 午前40: ドライブバイダウンロード攻撃の説明はどれか。

応用情報技術者試験 平成29年度秋期 午前
Q 4040 / 80
攻撃の説明はどれか。
この問の正解率:75.67%(1,410件)

解説

応用情報技術者試験 平成29年度秋期 午前 問40「ドライブバイダウンロード攻撃の説明はどれか。…」の正解と解説です。応用情報技術者試験の「テクノロジ系」分野の過去問で、これまでの受験者の正答率は約76%です。

正解

. 利用者が Web サイトを閲覧したとき,利用者に気付かれないように,利用者の PC に不正プログラムを転送させる。

正答率 75.7%(1,410人中 1,067人が正解)

問題の解説

ドライブバイダウンロード攻撃は,利用者が(改ざんされた,あるいは悪意のある)Web サイトを閲覧しただけで,本人に気付かれないうちにブラウザやプラグインの脆弱性を突いて不正プログラムを PC に転送・ダウンロードさせる攻撃である。ファイルのクリックなどの操作を必要としない点が特徴で,これを述べたエが正しい。他の選択肢は USB の自動実行感染,ランサムウェア,ウォードライビングの説明である。

選択肢ごとの解説

  • 誤り。USB メモリの自動実行機能を悪用して感染させるのは別の感染手口(オートラン感染)であり,Web 閲覧による感染であるドライブバイダウンロードとは異なる。
  • 誤り。ファイルを勝手に暗号化して身代金を要求するのはランサムウェアの説明であり,ドライブバイダウンロードとは異なる。
  • 誤り。漏れた無線 LAN の電波を傍受して脆弱なアクセスポイントを探すのはウォードライビングの説明である。
  • 正しい。Web サイトの閲覧だけで利用者に気付かれず不正プログラムを PC に転送させる=ドライブバイダウンロード攻撃の説明に一致する。

応用情報技術者試験 平成29年度秋期 午前 の過去問一覧に戻る・問40

応用情報技術者試験 の iOS アプリ版

アプリ版なら、よりスムーズに動作し、
スワイプで問題遷移ができます。

応用情報技術者試験 合格.dev を App Store でダウンロード