セキュリティ
ITパスポート試験|クロスサイトスクリプティングなどの攻撃でCookieが漏えいすることによって受ける被害の例はどれか
クロスサイトスクリプティングなどの攻撃でCookieが漏えいすることによって受ける被害の例はどれか。
アPCがウイルスに感染する。
イPC内のファイルを外部に送信される。
ウWebサービスのアカウントを乗っ取られる。
エ無線LANを介してネットワークに侵入される。
正解
ウ.Webサービスのアカウントを乗っ取られる。
WebブラウザのCookieにはログイン後のセッションIDが格納されており、XSS(クロスサイトスクリプティング)で悪意あるスクリプトがCookieを窃取した場合、攻撃者はそのセッションIDをブラウザに設定するだけでログイン済みのセッションを乗っ取ることができる(セッションハイジャック)。
?選択肢ごとの解説
ア ×ウイルス感染はCookieの漏えいではなく、マルウェアの実行ファイルをダウンロード・起動させるフィッシングや悪意あるダウンロードによって引き起こされる。Cook…
イ ×PC内ファイルの外部送信はRAT(リモートアクセストロイの木馬)やスパイウェアによる攻撃であり、Cookie漏えいによる直接的な被害とは異なる。
ウ ○WebブラウザのCookieにはログイン後のセッションIDが格納されており、XSS(クロスサイトスクリプティング)で悪意あるスクリプトがCookieを窃取した場合、攻撃者はそのセッションIDをブラウザに設定するだけでログイン済みのセッションを乗っ取ることができる(セッションハイジャック)。
エ ×無線LANへの不正侵入はWi-Fiの認証情報(パスワード・暗号化キー)の解読や盗聴による攻撃であり、WebサイトのCookieとは別の攻撃経路である。
セキュリティの他の問題
次の事例に該当する攻撃はどれか。〔事例〕 広報担当のA氏宛てに,新聞社を名乗る相手から取材依頼の電子メールが届いた。送信元が…スパイウェアの説明はどれかオンラインバンキングにおいて,マルウェアなどでブラウザを乗っ取り,正式な取引画面の間に不正な画面を介在させ,振込先の情報を不…情報資産に対するリスクは,脅威と脆弱性を基に評価する。脅威に該当するものはどれか仮想的に二つのESSIDをもつ無線LANアクセスポイントを使用して、PC、タブレット、ゲーム機などの機器をインターネットに接…PCで電子メールの本文に記載されていたURLにアクセスしたところ、画面に次のような内容のメッセージが表示され、PCがロックさ…サイバー攻撃の例ではないものはどれか情報セキュリティ上の脅威であるゼロデイ攻撃の手口を説明したものはどれか
この問題の「深掘り・誤答の完全解説・覚え方」は、登録すると読めます。
ITパスポート試験は全2,669問。公開しているのはその一部で、登録すると残りも一問ごとにAI解説つきで解けます。SRS暗記カード・全真模試・弱点診断まで。
登録は1分・クレジットカード不要。無料のまま練習・暗記カード・模試まで使えます。
作成・校閲:ukamiru編集部 · 最終更新 2026-08-15 · ITパスポート試験 過去問 · itpass-h29a-q91
