応用情報 午前ラボ

学習の画面へ

HTTPS が悪用された場合のリスク

出典: 平成29年度 春期 応用情報技術者試験 午前 問44 (IPA)

攻撃に HTTP over TLS(HTTPS)が使われた場合に起こり得ることはどれか。

  1. ア HTTPS を使った SQL インジェクション攻撃を受けると,Web アプリケーションでデータベースへの不正な入力をチェックできないので,悪意のある SQL が実行されてしまう。
  2. イ HTTPS を使ったクロスサイトスクリプティング攻撃を受けると,Web ブラウザでプログラムやスクリプトを実行しない設定にしても実行を禁止できなくなるので,悪意のある Web サイトからダウンロードされたプログラムやスクリプトが実行されてしまう。
  3. ウ HTTPS を使ったブルートフォース攻撃を受けると,ログイン試行のチェックができないので,Web アプリケーションでアカウントロックなどの対策が実行できなくなってしまう。
  4. エ 攻撃者が社内ネットワークに仕掛けたマルウェアによって HTTPS が使われると,通信内容がチェックできないので,秘密情報が社外に送信されてしまう。
正解と解説を見る

正解: エ

ポイント

「セキュリティ」をこのサイトで解く (記録・間違えた問題の解き直し・AI教師への質問)