セキュリティ
ITパスポート試験|オンラインバンキングにおいて,マルウェアなどでブラウザを乗っ取り,正式な取引画面の間に不正な画面を介在させ,振込…
オンラインバンキングにおいて,マルウェアなどでブラウザを乗っ取り,正式な取引画面の間に不正な画面を介在させ,振込先の情報を不正に書き換えて,攻撃者の指定した口座に送金させるなどの不正操作を行うことを何と呼ぶか。
アMITB(Man In The Browser)攻撃
イSQLインジェクション
ウソーシャルエンジニアリング
エブルートフォース攻撃
正解
ア.MITB(Man In The Browser)攻撃
MITB攻撃はブラウザを感染させたマルウェア(主にトロイの木馬)が、正規のWebサイトとユーザーの間で送受信データをリアルタイムに改ざんする攻撃手法である。ユーザーは正規の画面を見ているつもりでも、裏では振込先口座番号などが書き換えられた状態で送信されるため、ワンタイムパスワードや二要素認証だけでは防ぎきれない。
?選択肢ごとの解説
ア ○MITB攻撃はブラウザを感染させたマルウェア(主にトロイの木馬)が、正規のWebサイトとユーザーの間で送受信データをリアルタイムに改ざんする攻撃手法である。ユーザーは正規の画面を見ているつもりでも、裏では振込先口座番号などが書き換えられた状態で送信されるため、ワンタイムパスワードや二要素認証だけでは防ぎきれない。
イ ×SQLインジェクションはWebアプリケーションのデータベース問い合わせに悪意のあるSQL文を混入させ、データを不正取得・改ざんする攻撃であり、ブラウザ乗っ取りと…
ウ ×ソーシャルエンジニアリングは技術的手段ではなく人間の心理・行動を悪用してパスワードなどの機密情報を騙し取る手法であり、マルウェアによる画面介在とは本質的に異なる…
エ ×ブルートフォース攻撃はパスワードや暗号鍵を総当たりで試行して認証を突破する手法であり、取引画面への介在・データ書き換えとは全く異なる攻撃カテゴリ。
セキュリティの他の問題
情報資産に対するリスクは,脅威と脆弱性を基に評価する。脅威に該当するものはどれか仮想的に二つのESSIDをもつ無線LANアクセスポイントを使用して、PC、タブレット、ゲーム機などの機器をインターネットに接…PCで電子メールの本文に記載されていたURLにアクセスしたところ、画面に次のような内容のメッセージが表示され、PCがロックさ…サイバー攻撃の例ではないものはどれか情報セキュリティ上の脅威であるゼロデイ攻撃の手口を説明したものはどれか企業での内部不正などの不正が発生するときには,"不正のトライアングル"と呼ばれる3要素の全てがそろって存在すると考えられてい…PCでWebサイトを閲覧しただけで,PCにウイルスなどを感染させる攻撃はどれかウイルスの感染に関する
この問題の「深掘り・誤答の完全解説・覚え方」は、登録すると読めます。
ITパスポート試験は全2,669問。公開しているのはその一部で、登録すると残りも一問ごとにAI解説つきで解けます。SRS暗記カード・全真模試・弱点診断まで。
登録は1分・クレジットカード不要。無料のまま練習・暗記カード・模試まで使えます。
作成・校閲:ukamiru編集部 · 最終更新 2026-08-15 · ITパスポート試験 過去問 · itpass-h30a-q60
