令和2年度 秋期 情報処理安全確保支援士試験 午前II 問10
【問題10】
インターネットバンキングの利用時に被害をもたらすMITB(Man in the Browser)攻撃に有効な対策はどれか。
インターネットバンキングでの送金時に接続するWebサイトの正当性を確認できるよう,EV SSLサーバ証明書を採用する。
インターネットバンキングでの送金時に利用者が入力した情報と,金融機関が受信した情報とに差異がないことを検証できるよう,トランザクション署名を利用する。
インターネットバンキングでのログイン認証において,一定時間ごとに自動的に新しいパスワードに変更されるワンタイムパスワードを用意する。
インターネットバンキング利用時の通信をSSLではなくTLSを利用して暗号化する。
出典:令和2年度 秋期 情報処理安全確保支援士試験 午前II 問10