セキュリティ
MITB(Man In The Browser)攻撃
マルウェアを侵入させるなどして利用者の通信を監視し、Webブラウザから送信されるデータを改ざんする攻撃のこと。例えば、オンラインバンキングにおいて、利用者のPCにマルウェアを侵入させてWebブラウザを乗っ取り、正式な取引画面の間に不正な画面を介在させ、振込先の情報を書き換えて、攻撃者の指定した口座に送金するなどの操作を行う。
出題例
平成30年秋 問60
オンラインバンキングにおいて、マルウェアなどでブラウザを乗っ取り、正式な取引画面の間に不正な画面を介在させ、振込先の情報を不正に書き換えて、攻撃者の指定した口座に送金させるなどの不正操作を行うことを何と呼ぶか。
ア MITB(Man In The Browser)攻撃
イ SQLインジェクション
ウ ソーシャルエンジニアリング
エ ブルートフォース攻撃
正解 ア