情報セキュリティマネジメント試験 令和元年度秋期 午前 問13「インターネットバンキングでの MITB 攻撃による不正送金について,対策として用…」の正解と解説です。情報セキュリティマネジメント試験の過去問で、これまでの受験者の正答率は約58%です。
ウ. 利用者が送金取引時に,送金処理を行う PC とは別のデバイスに振込先口座番号などの取引情報を入力して表示された値をインターネットバンキングに送信する。
正答率 57.9%(57人中 33人が正解)
MITB(Man-in-the-Browser)攻撃はマルウェアがブラウザ内で送金内容を改ざんするため、PC上の認証だけでは防げない。トランザクション署名は、PCとは独立した別デバイスに利用者が振込先口座番号などの取引情報を入力して生成した値を送信し、取引情報そのものの正当性を確認する方式であり、これを説明した「ウ」が正解となる。