情報処理安全確保支援士試験 情報処理安全確保支援士試験 令和4年度春期 午前Ⅱ11: インターネットバンキングの利用時に被害をもたらすMITB(Man-in-the-Browser)攻撃に有効なインターネットバンクでの対策はどれか。

情報処理安全確保支援士試験 令和4年度春期 午前Ⅱ
Q 1111 / 25
インターネットバンキングの利用時に被害をもたらすMITB(Man-in-the-Browser)攻撃に有効なインターネットバンクでの対策はどれか。
この問の正解率:0.00%(1件)

解説

情報処理安全確保支援士試験 令和4年度春期 午前Ⅱ 問11「インターネットバンキングの利用時に被害をもたらすMITB(Man-in-the-…」の正解と解説です。情報処理安全確保支援士試験の「MITB攻撃」分野の過去問で、これまでの受験者の正答率は約0%です。

正解

. インターネットバンキングでの送金時に利用者が入力した情報と,金融機関が受信した情報とに差異がないことを検証できるよう,トランザクション署名を利用する。

正答率 0.0%(1人中 0人が正解)

問題の解説

MITB攻撃はブラウザに常駐するマルウェアが、利用者が入力した送金内容を画面表示は正規のまま裏で改ざんする。SSL/TLSやEV証明書、ワンタイムパスワードはログイン後の改ざんを防げない。トランザクション署名は取引内容そのものを利用者の手元で署名・検証するため改ざんを検出でき、イが正解。実務では取引明細の確認を別チャネルで行う仕組みが有効。

選択肢ごとの解説

  • EV SSL証明書はサイトの正当性表示に役立つが、ブラウザ内で取引内容を改ざんするMITBは防げず誤り。
  • 送金内容自体を署名・検証するトランザクション署名は入力と受信の差異を検出でき、MITBに有効でこれが正解。
  • ワンタイムパスワードはログイン認証を守るが、認証後にブラウザ内で改ざんするMITBには無効で誤り。
  • SSLからTLSへの変更は通信路の暗号化の話で、ブラウザ内部での改ざんを行うMITBの対策にならず誤り。

情報処理安全確保支援士試験 令和4年度春期 午前Ⅱ の過去問一覧に戻る・問11

情報処理安全確保支援士試験 の iOS アプリ版

アプリ版なら、よりスムーズに動作し、
スワイプで問題遷移ができます。

情報処理安全確保支援士試験 合格.dev を App Store でダウンロード