ITパスポート試験 ITパスポート 2023年 (令和5年)58: Webサイトなどに不正なソフトウェアを潜ませておき,PCやスマートフォンなどのWebブラウザからこのサイトにアクセスしたとき,利用者が気付かないうちにWebブラ

ITパスポート 2023年 (令和5年)
Q 5858 / 100
Webサイトなどに不正なソフトウェアを潜ませておき,PCやスマートフォンなどのWebブラウザからこのサイトにアクセスしたとき,利用者が気付かないうちにWebブラウザなどの脆弱性を突いてマルウェアを送り込む攻撃はどれか。
この問の正解率:68.19%(1,905件)
この問題の本文・選択肢・正解・解説(展開)

問題本文

Webサイトなどに不正なソフトウェアを潜ませておき,PCやスマートフォンなどのWebブラウザからこのサイトにアクセスしたとき,利用者が気付かないうちにWebブラウザなどの脆弱性を突いてマルウェアを送り込む攻撃はどれか。

選択肢

  • .DDoS攻撃
  • .SQLインジェクション
  • .ドライブバイダウンロード
  • .フィッシング攻撃

正解

. ドライブバイダウンロード

解説

ドライブバイダウンロードは利用者が悪意あるサイトを閲覧しただけで Web ブラウザ等の脆弱性を突かれマルウェアを自動ダウンロード・実行される代表的な受動的攻撃.

選択肢ごとの解説

  • .DDoS 攻撃の説明. 分散協調でサーバに過負荷を与える DoS 攻撃.
  • .SQL インジェクションの説明. 入力欄から DB を不正操作する攻撃.
  • .正しい. 閲覧だけで脆弱性経由感染するドライブバイダウンロード.
  • .フィッシング攻撃の説明. 偽サイト等に誘導し情報を騙取する攻撃.

ITパスポート 2023年 (令和5年)過去問一覧へ戻る・問58