応用情報 午前ラボ

学習の画面へ

Man-in-the-Browser 攻撃

出典: 平成28年度 春期 応用情報技術者試験 午前 問45 (IPA)

Man-in-the-Browser 攻撃に該当するものはどれか。

  1. ア DNS サーバのキャッシュを不正に書き換えて,インターネットバンキングに見せかけた偽サイトを Web ブラウザに表示させる。
  2. イ PC に侵入したマルウェアが,利用者のインターネットバンキングへのログインを検知して,Web ブラウザから送信される振込先などのデータを改ざんする。
  3. ウ インターネットバンキングから送信されたように見せかけた電子メールに偽サイトの URL を記載しておき,その偽サイトに接続させて,Web ブラウザから口座番号やクレジットカード番号を入力させることで情報を盗み出す。
  4. エ インターネットバンキングの正規サイトに見せかけた中継サイトに接続させ,Web ブラウザから入力された利用者 ID とパスワードを正規サイトに転送し,利用者になりすましてログインする。
正解と解説を見る

正解: イ

ポイント

「セキュリティ」をこのサイトで解く (記録・間違えた問題の解き直し・AI教師への質問)