【問114】情報・サイバーセキュリティ初級 練習問題|ドライブバイダウンロード攻撃
外部からの攻撃と不正プログラム 問14/20難易度B(標準)
問題文
Webサイトを閲覧しただけで、利用者が気づかないうちに不正プログラムをダウンロードさせ、感染させる攻撃手法はどれか。
- 1.DoS攻撃
- 2.フィッシング
- 3.ソーシャルエンジニアリング
- 4.ドライブバイダウンロード攻撃
解説
正解は4。ドライブバイダウンロード攻撃は、攻撃者が用意または改ざんしたWebサイトを閲覧しただけで、ブラウザやプラグインなどの脆弱性を突いて、利用者が気づかないうちに不正プログラムをダウンロードさせて感染させる手口である。利用者がファイルを自分で選んで実行する必要がないため、警戒しにくい。対策として、OSやブラウザ、プラグインを常に最新の状態にして脆弱性を解消し、ウイルス対策ソフトを使うことが、IPAや総務省の啓発資料で示されている。1は誤り。DoS攻撃は、大量の通信などでサービスを妨害する攻撃である。2は誤り。フィッシングは、偽サイトへ誘導して情報を入力させる手口である。3は誤り。ソーシャルエンジニアリングは、人の心理や行動の隙を突いて情報を聞き出したり盗み見たりする手法である。