オープンリダイレクトを悪用した攻撃に該当するものはどれか。
イ. Web サイトにアクセスすると自動的に他の Web サイトに遷移する機能を悪用し,攻撃者が指定した偽の Web サイトに誘導する。
オープンリダイレクトという脆弱性の特徴を問う問題です。オープンリダイレクトとは、Webサイトが持つ“指定したURLへ自動転送(リダイレクト)する機能”が、転送先を十分に検証しないために任意の外部サイトへ飛ばせてしまう弱点を指します。これを悪用すると、利用者は正規サイトのURL経由でアクセスしたつもりが攻撃者の用意した偽サイトへ誘導されるため、自動遷移機能の悪用を述べたイが正解です。
ap-2021r03a-a の過去問一覧へ戻る・問44