応用情報技術者試験 令和3年度秋期 午前 問44「オープンリダイレクトを悪用した攻撃に該当するものはどれか。…」の正解と解説です。応用情報技術者試験の「テクノロジ系」分野の過去問で、これまでの受験者の正答率は約61%です。
イ. Web サイトにアクセスすると自動的に他の Web サイトに遷移する機能を悪用し,攻撃者が指定した偽の Web サイトに誘導する。
正答率 60.8%(768人中 467人が正解)
オープンリダイレクトという脆弱性の特徴を問う問題です。オープンリダイレクトとは、Webサイトが持つ“指定したURLへ自動転送(リダイレクト)する機能”が、転送先を十分に検証しないために任意の外部サイトへ飛ばせてしまう弱点を指します。これを悪用すると、利用者は正規サイトのURL経由でアクセスしたつもりが攻撃者の用意した偽サイトへ誘導されるため、自動遷移機能の悪用を述べたイが正解です。
応用情報技術者試験 令和3年度秋期 午前 の過去問一覧に戻る・問44