テクノロジ系58 / 100問
ITパスポート試験 令和2年度 公開問題 問58
受信した電子メールに添付されていた文書ファイルを開いたところ、PCの挙動がおかしくなった。疑われる攻撃として、適切なものはどれか。
選択肢を押すと答え合わせができます。
正解と解説を見る
【正解】エ
マクロウイルスは、ワープロソフトや表計算ソフトなどの文書ファイルで利用されるマクロ機能を悪用する不正プログラムです。感染した文書ファイルを開き、マクロの実行を許可すると、不正な処理が始まり、ファイルの改ざん、別のマルウェアの取得、情報の窃取などが行われる可能性があります。添付された文書を開いた後にPCの挙動がおかしくなったという状況に合うため、エが正解です。
アのSQLインジェクションは誤りです。これは、Webサイトの入力欄などから不正なSQL文を送り込み、背後にあるデータベースを不正に操作する攻撃です。
イのクロスサイトスクリプティングは誤りです。これは、脆弱なWebサイトに悪意のあるスクリプトを埋め込み、そのサイトを閲覧した利用者のブラウザ上で実行させる攻撃です。
ウのショルダーハッキングは誤りです。これは、利用者の背後などから画面やキーボード操作を盗み見て、パスワードなどの情報を取得する行為です。
【ポイント】 文書ファイルも安全とは限らず、マクロや埋め込みオブジェクトを通じてマルウェアが実行されることがあります。 不審な添付ファイルは開かず、提供元を確認できない文書ではマクロを有効化しないことが重要です。
出典:令和2年度 ITパスポート試験 公開問題 問58
※ 解説は SkillStack 編集部が作成したものです。Web 表示のため、図表の配置や表記を一部改めています。
この回の100問を、アプリで通しで解く
- 本番と同じ問題数・制限時間で通し演習(模試モード)
- 間違えた問題は自動で「復習すべき問題」に回る
- 解説で分からない点はAIに質問できる