とことん1問1答 (中小企業診断士 経営情報システム)
正解率[要ログイン]
[とことん1 問目] [出典:中小企業診断士 経営情報システム 平成27年度(2015) 試験(問21)]
インターネットを利用する企業にとって、通信のセキュリティを守ることがますます重要になっている。2014年4月にOpenSSLの脆弱ぜいじゃく性(CVE-2014-0160)が発覚して大きな問題になった。この脆弱性に関する記述として最も適切なものはどれか。
暗号化通信方式のフォールバック機能により、OpenSSLを使用した暗号通信の内容が漏えいした。
攻撃者は、OpenSSLを使用しているサーバのメモリ内データの一部を読み取ることができた。
この脆弱性はshellshockと呼ばれた。
中間者攻撃(man-in-the-middleattack)により、暗号通信の内容が漏えいした。