攻撃手法・脅威
情報セキュリティマネジメント試験|公共の場の充電ポートにつないだだけでデータを盗まれたりマルウェアを仕込まれる脅威はどれか
公共の場の充電ポートにつないだだけでデータを盗まれたりマルウェアを仕込まれる脅威はどれか。
ア公共の充電端子に潜む細工を介し接続した端末のデータ窃取やマルウェア感染が引き起こされる。
イ暗号化されていない公衆無線LANの通信を傍受し利用者が入力した認証情報を読み取り盗み出す。
ウ利用者の背後から画面やキーボードをのぞき見て暗証番号やパスワードを盗み取る。
エ偽の携帯基地局を立てて周辺の端末の通信を引き込み通話やデータの内容を傍受して盗み見る。
正解
ア.公共の充電端子に潜む細工を介し接続した端末のデータ窃取やマルウェア感染が引き起こされる。
ジュースジャッキングは、空港や駅などの公共USB充電ポートに細工を施し、給電を装ってデータ線経由で端末内の情報を抜き取ったり不正アプリを送り込む攻撃である。
?選択肢ごとの解説
ア ○ジュースジャッキングは、空港や駅などの公共USB充電ポートに細工を施し、給電を装ってデータ線経由で端末内の情報を抜き取ったり不正アプリを送り込む攻撃である。
イ ×公衆無線LANの盗聴に関する説明で、充電ポート経由ではなく通信傍受が本質である。
ウ ×ショルダーハッキングの説明で、物理的なのぞき見であり充電端子は関与しない。
エ ×偽基地局による通信傍受の説明で、USB給電を装う手口とは異なる。
攻撃手法・脅威の他の問題
携帯電話番号を攻撃者のSIMへ不正に移し替えSMS認証を乗っ取る手口はどれか背後からのぞき見て入力中のパスワードや暗証番号を盗み取る行為はどれかごみ箱や廃棄媒体をあさって機密情報を収集する行為はどれか送信元アドレスや識別情報を偽り別の正規の主体であるかのように装う行為はどれか攻撃者をおびき寄せる囮システムを設け手口や挙動を観察する仕組みはどれか攻撃者が多数の感染端末を遠隔操作し、指令サーバを通じて一斉に攻撃を行う仕組みはどれか他のプログラムに寄生せず、自己を複製してネットワーク経由で次々に拡散するマルウェアはどれか利用者がキーボードで入力した内容を記録し、認証情報などを盗み出すマルウェアはどれか
この問題の「深掘り・誤答の完全解説・覚え方」は、登録すると読めます。
情報セキュリティマネジメント試験は全3,036問。公開しているのはその一部で、登録すると残りも一問ごとにAI解説つきで解けます。SRS暗記カード・全真模試・弱点診断まで。
登録は1分・クレジットカード不要。無料のまま練習・暗記カード・模試まで使えます。
作成・校閲:ukamiru編集部 · 情報セキュリティマネジメント試験 過去問 · sg-a1-w4-0001
