テクノロジ系56 / 100問
ITパスポート試験 令和2年度 公開問題 問56
HTML形式の電子メールの特徴を悪用する攻撃はどれか。
選択肢を押すと答え合わせができます。
正解と解説を見る
【正解】ウ
HTMLメールは、Webページと同様に文字の大きさや色、画像、リンクなどをHTMLで表現できます。この仕組みを悪用し、メール本文に悪意のあるスクリプトを埋め込んで、受信者がメールを開いたときなどに実行させる攻撃が考えられます。したがって、ウが正解です。スクリプトが動作すると、不正なWebサイトへの誘導や情報の窃取などにつながる可能性があります。
アのDoS攻撃は誤りです。これは、サーバやネットワークに大量の処理や通信を集中させ、正規の利用者がサービスを利用できない状態にする攻撃です。
イのSQLインジェクションは誤りです。これは、Webサイトの入力欄などに不正なSQL文を与え、データベースの情報を盗み見たり改ざんしたりする攻撃です。
エの辞書攻撃は誤りです。これは、辞書に載っている単語やよく使われる文字列を順番に試し、パスワードを推測する攻撃です。
【ポイント】 HTMLメールは表現力が高い一方、リンク、画像、スクリプトなどが攻撃に悪用されることがあります。 メールソフトを最新に保ち、不審なメールのリンクや添付ファイルを開かないことが基本的な対策です。
出典:令和2年度 ITパスポート試験 公開問題 問56
※ 解説は SkillStack 編集部が作成したものです。Web 表示のため、図表の配置や表記を一部改めています。
この回の100問を、アプリで通しで解く
- 本番と同じ問題数・制限時間で通し演習(模試モード)
- 間違えた問題は自動で「復習すべき問題」に回る
- 解説で分からない点はAIに質問できる