平成23年 秋期 ITパスポート 問87

フィッシングの説明として、最も適切なものはどれか。

 ア  ウイルスに感染したコンピュータを、そのウイルスの機能を利用することによってインターネットなどのネットワークを介して外部から不正に操作する。
 イ  偽の電子メールを送信するなどして、受信者を架空のWebサイトや実在しているWebサイトの偽サイトに誘導し、情報を不正に取得する。
 ウ  利用者が入力したデータをそのままブラウザに表示する機能がWebページにあるとき、その機能の(ぜい)弱性を突いて悪意のあるスクリプトを埋め込み、そのページにアクセスした他の利用者の情報を不正に取得する。
 エ  利用者に気づかれないようにPCにプログラムを常駐させ、ファイルのデータやPC操作の情報を不正に取得する。


答え イ


解説

 ア  ボット(bot)の説明です。
 イ  フィッシングの説明です。
 ウ  クロスサイトスクリプティング(Cross Site Scripting、XSS)の説明です。
 エ  コンピュータウイルスの一般的な動作についての記述です。


キーワード
・フィッシング

キーワードの解説

戻る 一覧へ 次へ