令和05年度秋期午後Ⅰ【問3】

ウ, エ

偽サイトに入力された TOTP を入手し,その TOTP が有効な間にログインした。

/proc ファイルシステムから環境変数を読み取った。

認証に用いる情報に含まれるオリジン及び署名をサーバが確認する仕組み

a.

有効なコード署名が付与された偽の P アプリを J ストアにアップロードする攻撃

J 社の Web サイトから削除する。

秘密鍵が漏れないという利点

影響: P アプリを起動できない。
対応: P アプリをアップデートする。

タイトルとURLをコピーしました