HTML形式の電子メールの特徴を悪用する攻撃はどれか。
- アDoS攻撃
- イSQLインジェクション
- ウ悪意のあるスクリプトの実行
- エ辞書攻撃
正解と解説を見る
正解
ウ 悪意のあるスクリプトの実行
HTML形式の電子メールは本文中にHTMLタグやスクリプトを埋め込める仕様のため、これを悪用してメールを開いただけで悪意のあるスクリプトが実行される攻撃が行われることがあり、正解はウである。DoS攻撃はサーバに大量の要求を送り付けて機能を停止させる攻撃、SQLインジェクションはWebアプリケーションの入力欄経由で不正なSQL文を実行させる攻撃であり、いずれもHTML形式メールの特徴を直接悪用するものではない。辞書攻撃は辞書に載っている単語を総当たりで試してパスワードを割り出す攻撃であり、メールの形式とは無関係である。