パスポイ

HTML形式の電子メールの特徴を悪用する攻撃はどれか。 ITパスポート 令和2年度56

テクノロジ系

HTML形式の電子メールの特徴を悪用する攻撃はどれか。

  • DoS攻撃
  • SQLインジェクション
  • 悪意のあるスクリプトの実行
  • 辞書攻撃
正解と解説を見る

正解

悪意のあるスクリプトの実行

HTML形式の電子メールは本文中にHTMLタグやスクリプトを埋め込める仕様のため、これを悪用してメールを開いただけで悪意のあるスクリプトが実行される攻撃が行われることがあり、正解はウである。DoS攻撃はサーバに大量の要求を送り付けて機能を停止させる攻撃、SQLインジェクションはWebアプリケーションの入力欄経由で不正なSQL文を実行させる攻撃であり、いずれもHTML形式メールの特徴を直接悪用するものではない。辞書攻撃は辞書に載っている単語を総当たりで試してパスワードを割り出す攻撃であり、メールの形式とは無関係である。

出典:令和2年度 ITパスポート試験 問56

問題文および選択肢は独立行政法人情報処理推進機構(IPA)が公開する試験問題に基づいています。著作権はIPAに帰属します。解説は当サイトが独自に作成したものです。

この問題に出てくる用語

解いて競うと、毎月1位にAmazonギフト券5,000円分

無料登録すると過去問演習のスコアが月間ランキングに記録されます。1回10問・スマホでサクッと。