問44令和3年度 秋期テクノロジ系
オープンリダイレクトを悪用した攻撃に該当するものはどれか。
- アHTML メールのリンクを悪用し,HTML メールに,正規の Web サイトとは異なる偽の Web サイトの URL をリンク先に指定し,利用者がリンクをクリックすることによって,偽の Web サイトに誘導する。
- イWeb サイトにアクセスすると自動的に他の Web サイトに遷移する機能を悪用し,攻撃者が指定した偽の Web サイトに誘導する。
- ウインターネット上の不特定多数のホストから DNS リクエストを受け付けて応答する DNS キャッシュサーバを悪用し,攻撃対象の Web サーバに大量の DNS のレスポンスを送り付け,リソースを枯渇させる。
- エ設定の不備によって,正規の利用者以外からの電子メールや Web サイトへのアクセス要求を受け付けるプロキシを悪用し,送信元を偽った迷惑メールの送信を行う。
正解はイ
解説 本サイト独自(IPA公表のものではありません)
イ オープンリダイレクトとは,Webサイトが指定された遷移先を十分に制限せず,外部のWebサイトへ転送してしまう状態である。この機能を攻撃者が悪用すると,利用者は正規のWebサイトを経由して,攻撃者が指定した偽のWebサイトへ誘導される。
- ア これはHTML メールに偽のWebサイトのURLを直接設定する攻撃であり,正規のWebサイトの自動遷移機能を悪用していない。
- ウ これはDNSの応答を攻撃対象へ大量に送り,Webサーバのリソースを枯渇させる攻撃であり,Webサイトの転送機能とは無関係である。
- エ これは設定不備のプロキシを第三者が中継に使い,迷惑メールを送る攻撃であり,利用者を偽のWebサイトへ転送する攻撃ではない。
この解説は間違っています
この解説は,別のモデルによるレビューを受けています。
出典:令和3年度 秋期 応用情報技術者試験 午前 問44