情報処理安全確保支援士試験 情報処理安全確保支援士試験 令和6年度秋期 午前Ⅰ13: ディープフェイクを悪用した攻撃に該当するものはどれか。

情報処理安全確保支援士試験 令和6年度秋期 午前Ⅰ
Q 1313 / 30
ディープフェイクを悪用した攻撃に該当するものはどれか。
この問の正解率:100.00%(2件)

解説

情報処理安全確保支援士試験 令和6年度秋期 午前Ⅰ 問13「ディープフェイクを悪用した攻撃に該当するものはどれか。…」の正解と解説です。情報処理安全確保支援士試験の「攻撃手法」分野の過去問で、これまでの受験者の正答率は約100%です。

正解

. AI技術によって加工したCEOの音声を使用して従業員に電話をかけ,指定した銀行口座に送金するよう指示した。

正答率 100.0%(2人中 2人が正解)

問題の解説

ディープフェイクはAIで人物の音声や映像を本物そっくりに合成する技術で、悪用すると経営者などになりすまして指示を出せる。CEOの声を加工して従業員に電話し送金を指示する行為が該当しアが正解。BEC(ビジネスメール詐欺)の音声版ともいえ、声紋という従来信頼できた要素を偽れる点が脅威。実務ではコールバックや複数経路での承認など、人を欺く攻撃を前提とした手続的対策が有効である。

選択肢ごとの解説

  • AIで合成したCEOの音声でなりすまし送金を指示する行為で、ディープフェイク悪用に該当し正しい。
  • データを暗号化し復号鍵と引き換えに金銭を要求するランサムウェア攻撃で、ディープフェイクではない。
  • 情報窃取をかたり暴露しないことと引き換えに金銭を要求する脅迫(詐欺)で、音声・映像の合成は伴わない。
  • 盗んだ認証情報での不正ログインによるなりすましメールで、AI合成を用いるディープフェイクとは異なる。

情報処理安全確保支援士試験 令和6年度秋期 午前Ⅰ の過去問一覧に戻る・問13

情報処理安全確保支援士試験 の iOS アプリ版

アプリ版なら、よりスムーズに動作し、
スワイプで問題遷移ができます。

情報処理安全確保支援士試験 合格.dev を App Store でダウンロード