テクノロジ系9 / 20問
基本情報技術者試験 令和5年度 科目A 公開問題 問9
ドライブバイダウンロード攻撃に該当するものはどれか。
選択肢を押すと答え合わせができます。
正解と解説を見る
【正解】ウ
ドライブバイダウンロード攻撃は、利用者が細工されたWebサイトを閲覧しただけで、ブラウザやプラグインなどの脆弱性が悪用され、マルウェアをダウンロード、実行させられる攻撃です。利用者がファイルを意識的に選択してインストールしなくても感染する点が特徴です。悪意のあるWebサイトへのアクセスをきっかけにブラウザの脆弱性を悪用して感染させるウが該当します。
アは誤りです。これは、記憶媒体の物理的な窃盗と、盗み出した情報の漏えいです。Web閲覧を通じてマルウェアを送り込む攻撃ではありません。
イは誤りです。これは、メールの添付ファイルを感染経路とし、ファイルを暗号化して復旧と引換えに金銭を要求するランサムウェア攻撃の説明です。
エは誤りです。これは、正規のソフトウェアに見せ掛けて不正プログラムを利用者自身に導入させるトロイの木馬型の手口です。個人情報を外部へ送る動作はスパイウェアに該当しますが、閲覧しただけで脆弱性を突いて感染させるものではありません。
【ポイント】 ドライブバイダウンロードでは、Webサイトを閲覧しただけで感染する可能性があります。 対策には、OSやブラウザの更新、不要なプラグインの削除、Webフィルタリングなどがあります。
出典:令和5年度 基本情報技術者試験 科目A 公開問題 問9
※ 解説は SkillStack 編集部が作成したものです。Web 表示のため、図表の配置や表記を一部改めています。
この回の20問を、アプリで通しで解く
- 本番と同じ問題数・制限時間で通し演習(模試モード)
- 間違えた問題は自動で「復習すべき問題」に回る
- 解説で分からない点はAIに質問できる