情報処理安全確保支援士試験 令和5年度秋期 午前Ⅱ 問7「インターネットバンキングでの MITB 攻撃による不正送金について,対策として用…」の正解と解説です。情報処理安全確保支援士試験の「MITB攻撃」分野の過去問で、これまでの受験者の正答率は約25%です。
ウ. 利用者が送金取引時に,“送金操作を行う PC とは別のデバイスに振込先口座番号などの取引情報を入力して表示された値”をインターネットバンキングに送信する。
正答率 25.0%(4人中 1人が正解)
MITB攻撃はブラウザ内のマルウェアが送金内容を改ざんするため、通信路の暗号化やログイン認証だけでは防げない。トランザクション署名は、PCとは別デバイスに振込先口座番号など取引情報を入力させ、その内容から生成した値を送信・照合することで取引そのものの正当性を検証する。よってウが正解。実務では取引ごとに値が変わるため、改ざんされた送金を確実に検知できる。