情報セキュリティ

基本情報技術者試験マルウェア」の問題

情報セキュリティ情報セキュリティ難易度:normal
G社で、Webサービスのログインに二段階目のワンタイムパスワードを使っていない利用者のアカウントが相次いで乗っ取られた。被害者のPCを調べると、画面に異常はないが、利用者のキーボード入力内容が記録され外部へ送信されていた。被害を抑えるうえで利用者側の対策として、最も適切なものはどれか。
一度きりで失効し記録された値が次回には通用しない、使い捨ての認証要素を併せて用いる。
ログインに用いる文字列を、より長く複雑で推測しにくいものへと定期的に繰り返し変更し続ける。
ログイン画面を開くWebブラウザを、別の開発元の製品へ切り替えて利用する。
ログイン時に打ち込んだ文字を、画面上では黒丸の伏字として表示する設定にする。
正解
一度きりで失効し記録された値が次回には通用しない、使い捨ての認証要素を併せて用いる。

被害はキーロガーによる入力記録である。固定値をいくら強くしても入力すれば記録される。一度きりで失効するワンタイムパスワードなどの追加認証を併用すれば、記録された値は次回には使えず、入力履歴の窃取だけでは突破されにくくなる。

?選択肢ごとの解説

ア ○被害はキーロガーによる入力記録である。固定値をいくら強くしても入力すれば記録される。一度きりで失効するワンタイムパスワードなどの追加認証を併用すれば、記録された値は次回には使えず、入力履歴の窃取だけでは突破されにくくなる。
イ ×文字列を複雑にしても入力すればキーロガーに記録されるため、強度を上げても窃取と再利用は防げない。
ウ ×ブラウザを変えてもキー入力を記録するキーロガーの動作は端末側で継続するため、入力内容の窃取は止まらない。
エ ×画面上の伏字表示は肩越しの覗き見対策であり、キーボードからの入力そのものを記録するキーロガーには無効である。
この問題の「深掘り・誤答の完全解説・試験のコツ・覚え方」はアプリで。

基本情報技術者試験の全問を、一問ごとにAIの8-ways解説つきで。SRS暗記カード・全真模試・弱点診断まで。まずは無料で。

無料ではじめる →

作成・校閲:ukamiru編集部 · 基本情報技術者試験 過去問 · fe-b-sec-0055

【基本情報技術者試験】マルウェアの問題と解答・解説|ukamiru 過去問