応用情報技術者試験 午前

解説一覧 / 令和3年度 秋期 問44

解説を読む ↓

44令和3年度 秋期テクノロジ系

オープンリダイレクトを悪用した攻撃に該当するものはどれか。

正解はイ

解説 本サイト独自(IPA公表のものではありません)

 オープンリダイレクトとは,Webサイトが指定された遷移先を十分に制限せず,外部のWebサイトへ転送してしまう状態である。この機能を攻撃者が悪用すると,利用者は正規のWebサイトを経由して,攻撃者が指定した偽のWebサイトへ誘導される。

  •  これはHTML メールに偽のWebサイトのURLを直接設定する攻撃であり,正規のWebサイトの自動遷移機能を悪用していない。
  •  これはDNSの応答を攻撃対象へ大量に送り,Webサーバのリソースを枯渇させる攻撃であり,Webサイトの転送機能とは無関係である。
  •  これは設定不備のプロキシを第三者が中継に使い,迷惑メールを送る攻撃であり,利用者を偽のWebサイトへ転送する攻撃ではない。
この解説は間違っています

 ログインは不要です

この解説は,別のモデルによるレビューを受けています。

出典:令和3年度 秋期 応用情報技術者試験 午前 問44

自分で解いてから答え合わせをするなら 問題バンク — 解説は解答後に表示されます。