オンラインバンキングにおいて,マルウェアなどでブラウザを乗っ取り,正式な取引画面の間に不正な画面を介在させ,振込先の情報を不正に書き換えて,攻撃者の指定した口座に送金させるなどの不正操作を行うことを何と呼ぶか。
- アMITB (Man In The Browser) 攻撃
- イSQLインジェクション
- ウソーシャルエンジニアリング
- エブルートフォース攻撃
正解と解説を見る
正解
ア MITB (Man In The Browser) 攻撃
マルウェアでブラウザを乗っ取り、正規の取引画面の間に不正な画面を割り込ませて振込先などを書き換える攻撃はMITB(Man In The Browser)攻撃と呼ばれ、これが正解である。SQLインジェクションはWebアプリケーションの脆弱性を突いてデータベースを不正操作する攻撃、ソーシャルエンジニアリングは人の心理的隙を突いて情報を盗む手口、ブルートフォース攻撃は総当たりでパスワードを解読する攻撃であり、いずれもブラウザを乗っ取って画面を改ざんする手口とは異なる。