【令和6年度】ITパスポート問96~問100  テクノロジ系/過去問(公開問題)の解答解説

【令和6年度】ITパスポート問96~問100  テクノロジ系/過去問(公開問題)の解答解説

ITパスポート試験の令和6年公開問題より、問96~問100(テクノロジ系)の解答解説を掲載します。

テキストではなく、動画解説を希望される方は下記YouTubeをご覧ください。

 

目次

【問96】メール To/Cc/Bcc -ネットワーク

問題

Aさんは次のように宛先を指定して電子メールを送信した。この電子メールの受信者に関する記述のうち、適切なものだけを全て挙げたものはどれか。

〔宛先〕
To:Bさんのメールアドレス
Cc:Cさんのメールアドレス
Bcc:Dさんのメールアドレス、Eさんのメールアドレス

(1) CさんはDさんのメールアドレスを知ることができる。
(2) DさんはCさんのメールアドレスを知ることができる。
(3) EさんはDさんのメールアドレスを知ることができる。

ア (1)  イ (1)、(3)  ウ (2)  エ (2)、(3)

▶ 解答・解説を見る

正解:ウ

解説

電子メールの宛先指定には次のルールがあります。

  • To:正規の送付先。To/Cc の他の宛先からも見える
  • Cc(Carbon Copy):「ご参考まで」にお送りする関係者。To/Cc の他の宛先からも見える
  • Bcc(Blind Carbon Copy):「こっそりご参考まで」にお送りする関係者。Bcc 同士は互いに見えない

これを踏まえて(1)〜(3)を判定します。

  • (1) Cさん(Cc)がDさん(Bcc)を見られるか →不可(Bcc は Cc から見えない)
  • (2) Dさん(Bcc)がCさん(Cc)を見られるか →可能(Bcc は To/Cc を見られる)
  • (3) Eさん(Bcc)がDさん(Bcc)を見られるか →不可(Bcc 同士は互いに見えない)

したがって正しいのは(2)のみで、答えはウとなります。

【問97】OSS(Open Source Software) -ソフトウェア

問題

次のOSのうち、OSS(Open Source Software)として提供されるものだけを全て挙げたものはどれか。

a Android

b FreeBSD

c iOS

d Linux

ア a、b  イ a、b、d  ウ b、d  エ c、d

▶ 解答・解説を見る

正解:イ

解説

OSS(Open Source Software)とは、ソースコードが公開され、利用・改変・再配布が自由に認められたソフトウェアです。

  • a Android:Googleが開発したスマートフォン向けOS。Android Open Source Project(AOSP)として OSS で提供される
  • b FreeBSD:UNIX系のOSS
  • c iOS:AppleのiPhone/iPad向け独自OS。OSSではない(プロプライエタリ)
  • d Linux:UNIX系の代表的なOSS

OSSは a、b、d の 3 つで、答えはイとなります。

【問98】ランサムウェア -セキュリティ

問題

ランサムウェアに関する記述として、最も適切なものはどれか。

ア PCに外部から不正にログインするための侵入路をひそかに設置する。

イ PCのファイルを勝手に暗号化し、復号のためのキーを提供することなどを条件に金銭を要求する。

ウ Webブラウザを乗っ取り、オンラインバンキングなどの通信に割り込んで不正送金などを行う。

エ 自らネットワークを経由して感染を広げる機能をもち、まん延していく。

▶ 解答・解説を見る

正解:イ

解説

「ランサム(ransom)」は英語で「身代金」を意味し、ランサムウェアはPCのファイルを勝手に暗号化し、復号のためのキー(鍵)と引き換えに金銭を要求する マルウェア の一種です。

近年、企業や医療機関を狙った大規模被害が世界的に多発しており、ITパスポート試験でも頻出の用語です。

他の選択肢

ア → バックドアの説明

ウ → MITB(Man-In-The-Browser)攻撃の説明

エ → ワームの説明

【問99】準天頂衛星 -技術要素(測位)

問題

GPSの電波を捕捉しにくいビルの谷間や狭い路地などでも位置を計測することができるように、特定の地域の上空に比較的長く留まる軌道をとりGPSと併用することによって、より高い測位精度を実現するものはどれか。

ア アシストGPS

イ ジャイロセンサ

ウ 準天頂衛星

エ プローブカー

▶ 解答・解説を見る

正解:ウ

解説

準天頂衛星 は、特定地域(日本の場合は日本上空)に比較的長く留まる「準天頂軌道」をとる衛星です。

GPSと併用することで、ビルの谷間や狭い路地などGPS単独では捕捉しづらい場所でも、高い測位精度を実現します。日本の準天頂衛星システムは「みちびき」として知られています。

他の選択肢

ア アシストGPS → 通常のGPSに加えて、携帯電話ネットワークからの情報提供を補助的に利用して、より高速に測位できるシステム

イ ジャイロセンサ → 物体の角速度(回転)を測定するセンサ。位置計測には加速度センサと組み合わせて利用

エ プローブカー → 位置情報や走行状況を計測・送信する機器を搭載した車。多くのプローブカーから集まる情報をもとに交通管制や走行支援を行う仕組みを「プローブカーシステム」と呼ぶ

【問100】DNSキャッシュポイズニング -セキュリティ

問題

正しいURLを指定してインターネット上のWebサイトへアクセスしようとした利用者が、偽装されたWebサイトに接続されてしまうようになった。原因を調べたところ、ドメイン名とIPアドレスの対応付けを管理するサーバに脆弱性があり、攻撃者によって、ドメイン名とIPアドレスを対応付ける情報が書き換えられていた。このサーバが受けた攻撃はどれか。

ア DDoS攻撃

イ DNSキャッシュポイズニング

ウ ソーシャルエンジニアリング

エ ドライブバイダウンロード

▶ 解答・解説を見る

正解:イ

解説

問題文の「ドメイン名とIPアドレスの対応付けを管理するサーバ」とは DNSサーバ のことです。

DNSサーバには、過去の問い合わせ結果を一時的に保管する キャッシュ という仕組みがあります。攻撃者がこのキャッシュに偽の対応付け情報を注入し、利用者を偽サイトへ誘導する攻撃が DNSキャッシュポイズニング です。

利用者は正しいURLを入力したつもりでも、DNSサーバが偽のIPアドレスを返すため、偽サイトに接続されてしまいます。

他の選択肢

ア DDoS攻撃 → 複数の端末から大量のリクエストを送りつけ、サーバを処理不能にする攻撃(DoS攻撃を分散して行うもの)

ウ ソーシャルエンジニアリング → 技術的な手段ではなく、人間の心理的な隙をついて情報を入手したり悪用したりする手口

エ ドライブバイダウンロード → Webサイトにアクセスしただけで、知らないうちに悪意のあるプログラムをダウンロードさせる攻撃

 

●令和6年問91~問95の解答解説へ

▼テクノロジ系の解答解説一覧
●問56~問60 /
●問61~問65 /
●問66~問70 /
●問71~問75 /
●問76~問80 /
●問81~問85 /
●問86~問90 /
●問91~問95 /
●問96~問100

よかったらシェアしてね!
  • URLをコピーしました!
  • URLをコピーしました!

この記事を書いた人

目次