ITパスポート 2015年 春期 問66
問題文
スパイウェアが目的としている動作の説明として、最も適切なものはどれか。
選択肢
ア:OSやソフトウェアの動作を不安定にする。
イ:ファイルシステム上から勝手にファイルを削除する。
ウ:ブラウザをハイジャックして特定の動作を強制する。
エ:利用者に気付かれないように個人情報などを収集する。(正解)
🔒 解説は解答すると表示されます
スパイウェアが目的としている動作の説明【ITパスポート 解説】
正解の理由
スパイウェアとは「spy(スパイ)+ware(ソフトウェア)」で、利用者に気付かれないように動作し、個人情報や利用履歴などを収集することを目的としたマルウェア(悪意あるソフトウェア)です。問題文の選択肢の中で、「利用者に気付かれないように個人情報などを収集する」という説明が最もスパイウェアの特徴に合致します。したがって正解は選択肢のエです。
(補足説明)
- マルウェア:malicious software(悪意あるソフト)の略で、コンピュータに害を与えるソフト全般のこと。
- 「利用者に気付かれないように」という点が、盗み見(スパイ)を行うスパイウェア特有の動作を示しています。
解法ステップ
- 問題文でキーワードを探す:「スパイウェア」「目的」「利用者に気付かれない」など。
- 各用語の基本を思い出す:
- スパイウェア=情報をこっそり集める。
- ウイルス=自己増殖や破壊をすることがある。
- ランサムウェア=ファイルを暗号化して身代金を要求する。
- ブラウザハイジャック=ブラウザ(web閲覧ソフト)を乗っ取る動作。
- 選択肢とスパイウェアの定義を照らし合わせ、最も合うものを選ぶ。
- 「気付かれない」「個人情報収集」という語句がある選択肢を選ぶ(エ)。
短く言うと、「何をする目的か」を聞かれたら、そのマルウェア名の語感(spy=盗み見る)で判断します。
選択肢別の誤答解説
-
ア: OSやソフトウェアの動作を不安定にする。
→ これは「破壊的なマルウェア」やバグ、不具合の表現です。スパイウェアは主目的が情報収集であり、動作不安定化は目的ではありません。
(補足)OSはOperating System(基礎ソフト)の略で、コンピュータ全体を管理します。 -
イ: ファイルシステム上から勝手にファイルを削除する。
→ ファイルを消す行為は「ワイパー」や破壊型マルウェアの特徴です。ファイルシステムはコンピュータ上のファイル管理領域を指しますが、スパイウェアの代表的目的ではありません。 -
ウ: ブラウザをハイジャックして特定の動作を強制する。
→ ブラウザ(Web閲覧ソフト)を乗っ取る「ブラウザハイジャック」は、広告表示や検索の強制などが目的で、アドウェア(広告表示ソフト)やハイジャッカーに近い動きです。スパイウェアとは目的が異なります。
※ただし、一部のスパイウェアはブラウザ情報を盗んだりするため、混同しやすい点に注意。 -
エ: 利用者に気付かれないように個人情報などを収集する。
→ ここがスパイウェアの本質です。ユーザーのキーボード入力(パスワード等)を記録するキーロガーや、閲覧履歴・クレジットカード情報を送信するタイプがあります。正解はエ。
よくある誤解
-
「すべての悪いプログラム=ウイルス」という誤解
→ 実際にはウイルス、ワーム、トロイの木馬、スパイウェア、ランサムウェア、アドウェアなど種類ごとに目的や動作が違います。問題文の目的語に注目して区別しましょう。 -
「ブラウザを変な動作にするもの=スパイウェア」と考える誤解
→ ブラウザの強制は主にアドウェアやブラウザハイジャッカーの仕事です。スパイウェアは情報収集が主目的で、目立たない動作をします。 -
「気付かれない」という表現を見落とすミス
→ 問題文で「利用者に気付かれないように」がある場合は、秘密裏に情報を取る攻撃(スパイウェア)を強く示唆します。そこを見逃さないこと。
補足コラム
よく出るスパイウェアの具体例と対策(初心者向け)
- 代表例:キーロガー(キーボード入力を記録)、トラッキング型スパイウェア(閲覧履歴や位置情報を収集)、クレデンシャル窃取(ログイン情報を盗む)など。
- 防止策(簡単な実行順):
- OSやアプリを最新に保つ(更新で脆弱性を修正)。
- 信頼できるアンチウイルス/アンチマルウェアを導入し、定期スキャンする。
- 不明なメールの添付やリンクは開かない。フィッシング(偽装)メールに注意。
- 不要なブラウザ拡張機能は削除する。拡張機能も情報を抜くことがあります。
- パスワードは使いまわさず、二段階認証(2FA)を使う。
- 日常の例:スマホで身に覚えのないアプリを入れたら、位置情報や連絡先にアクセス権を与えていないか確認しましょう。不要ならアンインストール。
FAQ
Q1: スパイウェアはどうやって入ることが多いですか?
A1: 主に怪しい添付ファイルやダウンロード、偽のソフト(無料に見せかけたもの)、ブラウザの悪質な拡張機能から侵入します。フィッシングメールに注意してください。
A1: 主に怪しい添付ファイルやダウンロード、偽のソフト(無料に見せかけたもの)、ブラウザの悪質な拡張機能から侵入します。フィッシングメールに注意してください。
Q2: スパイウェアに感染しているか分かりますか?
A2: 明らかな症状は少ないですが、通信量が急に増える、見覚えのないプロセスや拡張がある、パスワードが漏れるといった兆候があります。アンチウイルスでスキャンするのが確実です。
A2: 明らかな症状は少ないですが、通信量が急に増える、見覚えのないプロセスや拡張がある、パスワードが漏れるといった兆候があります。アンチウイルスでスキャンするのが確実です。
Q3: ブラウザを勝手に操作されるのは必ずスパイウェアですか?
A3: いいえ。ブラウザハイジャックやアドウェアによることが多く、目的は広告表示やリダイレクトです。ただし一部は情報を収集することもあるため、関連はありますが完全に同じではありません。
A3: いいえ。ブラウザハイジャックやアドウェアによることが多く、目的は広告表示やリダイレクトです。ただし一部は情報を収集することもあるため、関連はありますが完全に同じではありません。
関連キーワード: スパイウェア、マルウェア、ウイルス、キーロガー、ブラウザハイジャック、アドウェア、フィッシング、ランサムウェア、アンチウイルス、個人情報漏洩

\ せっかくなら /
ITパスポートを
クイズ形式で学習しませんか?
クイズ画面へ遷移する→
すぐに利用可能!

