情報Ⅰ セキュリティの脅威 頻出パターン演習|マルウェア6種の見分け方・フィッシング・DDoS【パターン攻略3】

情報の学びを図でつかむ
侵入の入口を、見分ける。
侵入の入口を、見分ける。 攻撃が何を狙うかを区別し、確認すべき場所を考える。
偽の誘導不正なソフト人への働きかけ
攻撃が何を狙うかを区別し、確認すべき場所を考える。図は学習内容を示す模式図です。

こんにちは、数強塾代表の藤原進之介です。この記事は、私の著書『共通テストパターンドリル情報Ⅰ』の第1章で扱っている出題パターンをもとに、Web向けに問題を新しく作り直し、解説を大幅に増補したものです。書籍の問題そのものは掲載していません(すべて書き下ろしのオリジナル問題です)。

シリーズ「頻出パターン攻略」は、共通テスト情報Ⅰで繰り返し問われてきた「問い方の型」を、小問単位で1つずつ潰していく一問一答型の演習です。第3回のテーマは情報セキュリティの脅威。なかでも、マルウェア6種類を1行の説明文から見分ける技術と、脅威の説明文から語句を選ぶ技術に的を絞ります。

共通テスト「情報Ⅰ」は2025年1月から実施されている60分100点の試験です。セキュリティの脅威は、長い問題文を読解させる大問よりも、1〜2行の説明文を読んで語句を答える小問として顔を出すことが多い分野です。つまりここは、悩む場所ではなく数十秒で正解して時間の貯金を作る場所。逆に言えば、ウイルスとワームの区別のような「知っていれば一瞬、曖昧だと二択で泣く」知識が、そのまま得点差になります。

なお、機密性・完全性・可用性の3要素や認証・パスワード管理まで含めた大問形式の実戦演習は、対策演習シリーズの第2回 情報セキュリティで扱っています。本記事はその手前を固める回——語句を1行で見分ける瞬発力を作ります。

パターン1 マルウェア6種を1行の説明文から即答する

パターン解説──名前の付き方が2系統あることに気づく

まず出題のされ方から。この型は「次の説明に当てはまる語句を選べ」という形で、マルウェアの説明文が1〜2行示され、語群から名前を選ばせます。説明文は毎回言い回しが変わるので、丸暗記した定義文との「文字合わせ」では対応できません。説明文のどこを見れば決まるのかを先に知っておく必要があります。

その前提として、マルウェアとは悪意のある(malicious)ソフトウェア(software)の総称です。「悪いソフト全部」を入れる大きな箱の名前であって、特定の1種類を指す言葉ではありません。試験に出る代表選手は次の6種です。

ここで、多くの受験生が見落としている事実を1つ。この6つの名前は、命名の基準が2系統に分かれています

  • 入り方・広がり方で名前が付いたグループ——コンピュータウイルス・ワーム・トロイの木馬
  • やること(目的)で名前が付いたグループ——ランサムウェア・アドウェア・キーロガー

この区別に気づくと、説明文の読み方が変わります。説明文に「寄生」「複製」「装って侵入」のような入り方・広がり方の言葉があれば前者の3つから選び、「暗号化して金銭を要求」「広告を表示」「入力を記録」のような行動の言葉が主役なら後者の3つから選ぶ。6択がいきなり3択に半減するわけです。そのうえで、次の3つの軸で1つに絞ります。

名前 ① 他のプログラムに寄生する? ② 自己複製して広がる? ③ 何を狙う・何をする?
コンピュータウイルス 寄生する する 宿主ファイルを足場に感染を拡大する
ワーム しない(単独で動く) する(ネットワーク経由) ネットワークを通じて自分の複製をばらまく
トロイの木馬 しない(正常なソフトを装う) しない 侵入後にひそかに不正な処理を行う
ランサムウェア ──(入り方は問わない) ファイルを暗号化し、復号と引き換えに金銭を要求する
アドウェア ──(入り方は問わない) 利用者の意図しない広告を表示する
キーロガー ──(入り方は問わない) キーボードの入力内容を記録し、外部に送信する

表の下半分が「──」になっているのがポイントです。ランサムウェア・アドウェア・キーロガーは、メールの添付で入ろうが、偽アプリとして入ろうが、やることがそれなら、その名で呼ばれます。だから説明文でも入り方には触れず、行動だけが書かれるのが普通です。

ウイルスとワーム──冒頭の「今日の一問」の答え合わせ

上位グループの3つを、もう一段深く見ます。まず、冒頭の問いの答えです。コンピュータウイルスとワームは、どちらも自己複製して感染を広げます。決定的な違いは寄生するかどうか、この1点だけです。

コンピュータウイルスは、病原体のウイルスが細胞に入り込んで増えるように、他のプログラムやファイル(宿主)に自分のコードを埋め込みます。宿主が実行・開封されたときに動き出し、別のファイルへも感染を広げる。裏を返せば、宿主がなければ活動できません。「他のプログラムに寄生して感染を広げる」という説明文が来たら、迷わずウイルスです。

ワーム(worm=虫)は、宿主を必要としません。単独のプログラムとして動き、ネットワークを這い回って自分の複製を他のコンピュータへ送り込み続けます。人間がファイルを開くのを待つ必要がないため、拡散の速度が桁違いに速いのが特徴です。「単独で」「ネットワークを介して」「自己複製」という言葉が目印になります。

トロイの木馬は、ギリシャ神話で兵士を忍ばせた木馬を城内に運び込ませた故事が由来です。便利なアプリや正常なソフトウェアを装い、利用者自身の手でインストールさせて侵入します。そして重要なのが、トロイの木馬は自己複製しないこと。自分から他のコンピュータへ広がっていくのではなく、侵入した端末の中で、データを盗む・外部からの侵入口(バックドア)を開くといった不正な処理をひそかに行います。「ウイルスやワームとの違いは?」と問われたら、「装って入る」ことと「複製しない」ことの2点で答えてください。

目的で呼ばれる3つ──語源を知れば忘れない

ランサムウェアのランサム(ransom)は身代金という意味です。端末内のファイルを勝手に暗号化して開けなくし、「元に戻してほしければ支払え」と要求する。データを人質に取る誘拐犯の手口だから身代金ソフトウェア、と語源ごと覚えれば二度と忘れません。企業や病院が業務停止に追い込まれる被害が世界中で報告されている、現実の脅威としても最重要級のマルウェアです。

アドウェアのアド(ad)は広告(advertisement)。利用者の意図しない広告を勝手に表示します。6種の中では実害が軽く見えますが、「意図しない動作をするソフト」である以上マルウェアの仲間として扱われます。説明文に「広告」とあれば即答で構いません。

キーロガーはキー(key)+記録者(logger)。キーボードで打った内容を裏で記録し続け、外部に送信します。恐ろしいのは、記録される中にIDとパスワードが含まれることです。どんなに複雑なパスワードを設定しても、入力した瞬間に打鍵ごと盗まれたら意味がありません。この性質は、後のパターン3「共有パソコンの危険性」に直結するので覚えておいてください。なお、キーロガーのように「気づかれないまま情報を集めて外部に送るソフト」を広くまとめてスパイウェアと呼びます。語群にスパイウェアとキーロガーが両方あるときは、説明文に「キーボード」「入力」の語があるかどうかで、より特化した名前のキーロガーを選ぶのが定石です。

マルウェア=悪意のあるソフトウェアの総称(大きな箱の名前) 入り方・広がり方で呼ぶ コンピュータウイルス 他のプログラムに「寄生」 自己複製して広がる ワーム 単独で動く(寄生しない) ネットワーク経由で自己複製 トロイの木馬 正常なソフトを装って侵入 自己複製しない → 説明文に「寄生・複製・装う」がある やること(目的)で呼ぶ ランサムウェア ファイルを暗号化して人質に 復号と引き換えに金銭を要求 アドウェア 意図しない広告を表示 ad=広告 キーロガー キーボード入力を記録 IDやパスワードを外部へ送信 → 説明文は行動の描写が主役 判定手順:①寄生か単独か → ②自己複製するか → ③何を狙うか まず左右どちらのグループの説明文かを見抜けば、6択は3択に半減する

図1 マルウェア6種の分類マップ。命名の基準が2系統あることを知るのが最大の近道

1つ注意を。現実の攻撃では、ワームのように広がりながらファイルを暗号化するなど、複数の性質を併せ持つマルウェアも存在します。分類は互いに排他ではありません。しかし試験で問われるのは「この説明文にはどの名前が最も適当か」であり、説明文に書かれた言葉だけで判定すれば正解できるように作られています。実物の多様さに引きずられず、説明文の言葉に素直に反応してください。

オリジナル類題1──6種を説明文から言い当てる

以下の演習問題は、共通テストや各大学の情報入試で繰り返し出ている「型」をふまえて当塾が独自に作成したオリジナル問題です。マルウェアの種類を説明文から選ばせる問題は、明治大学などの情報入試でも同型が出題されています。まず自力で6問すべて答えてから、解説に進んでください。

【問1】次の⑴〜⑹の説明に当てはまる語句として最も適当なものを、後の⓪〜⑤のうちから1つずつ選べ。

⑴ 便利な画像編集ソフトに見せかけて配布され、利用者自身の操作でインストールされたあと、外部から端末を操作するための侵入口をひそかに開く。自分の複製を作って他の端末へ広がることはない。

⑵ 電子メールの添付ファイルに含まれて端末に入り込み、文書ファイルなど他のプログラムに自分のコードを埋め込む。そのファイルが開かれるたびに動作し、さらに別のファイルへと感染を広げていく。

⑶ OSの弱点を突いて端末に入り込み、感染した端末を足場として、ネットワークにつながっている他の端末を探し出しては自分の複製を送り込むことを繰り返す。特定のファイルに入り込む必要はなく、単独で活動する。

⑷ 端末内の写真や文書を勝手に暗号化して利用できない状態にし、「期限内に指定の方法で支払えば元に戻す」という趣旨のメッセージを画面に表示する。

⑸ 無料ソフトと同時にインストールされ、ブラウザを起動するたびに、利用者が望んでいない広告を繰り返し表示するようになる。

⑹ 端末の中に潜み、キーボードで打たれた文字列を裏で記録し続け、ログイン時に入力されたIDとパスワードを攻撃者のサーバへ送信する。

⓪ コンピュータウイルス ① ワーム ② トロイの木馬
③ ランサムウェア ④ アドウェア ⑤ キーロガー

解き方と誤答の切り方

STEP 1 各説明文の動詞まわりに線を引きます。⑴「見せかけて・侵入口を開く」、⑵「埋め込む・感染を広げる」、⑶「複製を送り込む・単独で」、⑷「暗号化して・支払えば」、⑸「広告を表示」、⑹「記録し・送信」。この時点で、⑴〜⑶が入り方・広がり方グループ、⑷〜⑹がやることグループだと仕分けられます。

STEP 2 やることグループは1対1対応で瞬殺します。「暗号化+金銭」→③ランサムウェア、「広告」→④アドウェア、「キーボード入力の記録・送信」→⑤キーロガー。ここで迷う要素はありません。行動の言葉さえ拾えれば、説明文が長くなっても同じです。

STEP 3 入り方グループは3つの質問で絞ります。⑴は「見せかけて」+「複製しない」→②トロイの木馬。⑵と⑶はどちらも感染を広げますが、⑵は「他のプログラムに埋め込む」=寄生するので⓪ウイルス、⑶は「特定のファイルに入り込む必要はなく、単独で」=寄生しないので①ワーム。冒頭の「今日の一問」の軸がそのまま決め手になります。

答え ⑴② ⑵⓪ ⑶① ⑷③ ⑸④ ⑹⑤

誤答の典型は2つです。1つ目は⑵と⑶の取り違え。「感染を広げる」だけ見て反射的にウイルスを選ぶと、⑶で失点します。「広がる」は両者共通の性質なので判定材料になりません。寄生か単独かだけが判定材料です。2つ目は⑴でウイルスを選ぶミス。「侵入」という言葉の物々しさに引きずられた誤答ですが、⑴には「装う」「複製しない」というトロイの木馬の2大特徴が明記されています。なお正誤判定型では「トロイの木馬は自己複製して感染を広げる」という誤り選択肢が作られます。複製するのはウイルスとワーム、しないのがトロイの木馬——この線引きは正誤型でも武器になります。

パターン2 脅威の説明文から語句を選ぶ──「守る側」が混ざる罠

パターン解説──語群を「攻め」と「守り」に仕分けてから読む

2つ目のパターンは、マルウェア以外も含めたセキュリティ用語の説明文マッチングです。「情報セキュリティ上の脅威に関する記述」として説明文がいくつか示され、語群から対応する語を選びます。この型は明治大学の情報入試でも同型の出題があり、共通テストでも小問の定番です。まず、語群の常連6語を1行ずつ整理します。

語句 攻め/守り 一言でいうと 顔になるキーワード
ファイアウォール 守り ネットワークの境界で通信を検査し、規則に基づいて通す・遮断するを仕分ける仕組み 間に設置・防止・制限
フィッシング詐欺 攻め 実在の組織を装ったメール等で偽サイトへ誘導し、IDやパスワードを入力させて盗む 装う・偽サイト・誘導
スキミング 攻め カードの磁気情報を読み取り装置で不正にコピーし、複製カードで悪用する カード・読み取り装置
DDoS攻撃 攻め 多数の端末から標的のサーバへ大量の要求を送りつけ、サービスを停止・遅延させる 多数から・大量・停止
スパイウェア 攻め 端末内に潜み、気づかれないまま情報を収集して外部へ送信するソフトウェア 気づかれず・収集・送信
ソーシャルエンジニアリング 攻め 情報通信技術を用いず、人の心理や行動の隙をついて重要な情報を盗む手口 技術を用いず・心理

表の2列目に注目してください。6語のうち5つは攻撃の名前ですが、ファイアウォールだけは守る技術です。「脅威に関する記述」というテーマの語群に、守る側の語が平然と混ざっている——これがこの型の仕掛けです。

そこで手順を固定します。説明文を読む前に、語群を「攻め」と「守り」に仕分ける。そして説明文の述語を見ます。「盗む・送りつける・悪用する」なら攻めの5語から選び、守りの語は真っ先に候補から外す。逆に「防ぐ・制限する・遮断する」という守る側の述語で書かれた説明文が1つ混ざっていたら、それはファイアウォールで即決です。出題者は「脅威の並びの中に守る技術の説明をまぎれ込ませれば、勢いで攻撃の名前を選んでくれる」と考えています。仕分けを先にやれば、この仕掛けは空振りに終わります。

オリジナル類題2──説明文3つに語句を対応させる

【問2】次の⑴〜⑶の記述と関係の深い語句として最も適当なものを、後の⓪〜⑤のうちから1つずつ選べ。

⑴ 校内ネットワークとインターネットの境界に置かれ、あらかじめ定めた規則に基づいて、通過させる通信と遮断する通信を仕分けるソフトウェアや機器。外から内への不正な通信を防ぐことに加え、内から外への通信を制限する目的にも使われる。

⑵ 攻撃者に乗っ取られた多数のコンピュータが、日時を合わせて標的のWebサーバへ一斉に大量のアクセス要求を送り、サーバの処理能力を超えさせることで、正規の利用者がサービスを使えない状態に追い込む。

⑶ 店舗の決済端末やATMに小型の読み取り装置をひそかに取り付け、そこを通ったカードの磁気情報を写し取り、複製したカードで無断の支払いや引き出しを行う。

⓪ フィッシング詐欺 ① ファイアウォール ② スキミング
③ DDoS攻撃 ④ スパイウェア ⑤ ソーシャルエンジニアリング

解き方と誤答の切り方

STEP 1 読む前に語群を仕分けます。守りは①ファイアウォールだけ、残り5つは攻め。この10秒の下ごしらえが保険になります。

STEP 2 ⑴の述語は「仕分ける・防ぐ・制限する」——攻撃の説明ではなく、守る仕事の説明です。守りの語は1つしかないので、①ファイアウォールで即決。「境界に置かれ」「規則に基づいて」も裏付けです。もし語群仕分けをせずに「不正な通信」という字面だけ拾うと、攻撃の名前の中をさまよって時間を失います。

STEP 3 ⑵は「多数の」「一斉に大量の」「使えない状態」——③DDoS攻撃です。先頭のDはDistributed(分散)で、発信元が多数に分散していることを表します。⑶は「読み取り装置」「磁気情報」「複製」——②スキミング。カードという物理的な媒体を機械で写し取るのが顔です。

答え ⑴① ⑵③ ⑶②

使われなかった3語こそ復習ポイントです。⓪フィッシング詐欺を⑶と迷った人は、盗み方に注目してください。フィッシングは偽サイトで本人に入力させて盗む、スキミングは装置で勝手に読み取って盗む。同じカード情報が標的でも、経路がまったく違います。④スパイウェアは「端末の中に入り込んだソフトが」情報を集める話で、⑵⑶のどちらにも当てはまりません。⑤ソーシャルエンジニアリングは「技術を用いない」手口の総称なので、装置やサーバ攻撃の説明文とは結びつきません——この線引きは、このあとパターン4で主役になります。

パターン3 安全な行動を選ぶ──会員登録・パスワード入力の場面

パターン解説──「どの経路で漏れるか」を1つずつ想像する

3つ目は、知識の再生ではなく行動の適否を判定させるパターンです。「会員登録をしている場面で、情報セキュリティの観点から適切な行動はどれか」という形で、日常の場面設定に4つの行動が並びます。共通テスト情報Ⅰの追試験でも、この「場面+行動選択」の同型が出題されています。

この型の攻略は、行動の1つ1つについて「この行動をとると、自分の情報がどの経路で・誰に見られ得るか」を具体的に想像することに尽きます。漏えいの経路は大きく3つに整理できます。

漏えいの経路 何が起きるか 典型の危険行動
通信経路 盗聴——やり取りの内容を途中で第三者に読み取られる 誰でも使える公衆無線LANで重要情報を入力する
端末 キーロガー等——端末に仕込まれたソフトが入力内容ごと盗む 不特定多数が使う共有パソコンでパスワードを入力する
物理(人の目) のぞき見・持ち出し——画面や紙を直接見られる パスワードを紙に書いて見える場所に置く・掲示する

1つずつ深掘りします。公衆無線LANの危険は、通信内容を第三者に読み取られる盗聴の可能性と、正規のアクセスポイントになりすました偽の接続先につないでしまう可能性です。誰でも接続できるという便利さは、悪意のある誰かも同じ電波空間にいるかもしれないという意味でもあります。パスワードやカード番号のような重要情報の入力は避けるのが原則です。

共有パソコンの危険は、パターン1で学んだキーロガーそのものです。不特定多数が使う端末には、誰かが悪意あるソフトを仕込んでいる可能性を否定できません。どれほど強いパスワードを作っても、打鍵の時点で記録されてしまえば強度は関係なくなります。「自分の管理下にない端末で秘密を打たない」が原則です。

紙への印刷・掲示の危険は、技術をまったく必要としない物理的な漏えいです。掲示された紙は、そこを通る全員に公開されているのと同じです。「忘れないように」という動機は理解できますが、それは利便性の話であって安全性の話ではありません。そしてのぞき見(ショルダーハッキング)への注意は、この物理経路をふさぐ、地味ですが正しい行動です。入力の瞬間の画面と手元は、パスワードが平文で世界に現れる唯一の時間だからです。

オリジナル類題3──オンライン予約サービスへの会員登録

【問3】高校生のハルカさんは、通っているピアノ教室が導入した、習い事のオンライン予約サービスに会員登録をしようとしている。登録作業は進み、画面にはパスワードを設定する欄が表示されている。この場面における情報セキュリティの観点に基づいた行動として最も適当なものを、次の⓪〜③のうちから1つ選べ。

⓪ 登録の途中で通信が切れないように、商業施設が提供している誰でも接続できる公衆無線LANにつないでから、会員情報とパスワードを入力する。
① 自宅のパソコンは動作が遅いので、公民館に設置されている共有パソコンに移動して、会員登録をやり直す。
② パスワードを入力するときは、画面や手元が周囲の人からのぞき込まれていないかに注意を払いながら入力する。
③ 設定したパスワードを忘れないように、大きな文字で紙に印刷して、来客からも見えるリビングの壁に貼っておく。

解き方と誤答の切り方

STEP 1 「最も適当なもの」を1つ選ぶ問題は、裏返せば残り3つは危険な行動だということです。各選択肢に、先ほどの3経路のラベルを貼っていきます。⓪は通信経路、①は端末、③は物理。きれいに1つずつ対応しています——出題者は3つの漏えい経路を1問で網羅させたいのです。

STEP 2 ⓪は誰でも接続できる無線LAN上での重要情報の入力なので、盗聴やなりすましの接続先の危険があります。①は不特定多数が触れる共有パソコンなので、キーロガーが仕込まれていれば入力情報ごと漏れる危険があります。③は紙そのものが見た人全員への公開になり、家族の来客など想定外の人の目に触れます。3つとも「確実に接続したい」「速く作業したい」「忘れたくない」という便利さの理由で危険を招いている点が共通です。

STEP 3 ②はショルダーハッキング——のぞき見という物理経路の攻撃——への対策で、適切な行動です。答えは②。試験でのチェックポイントはただ1つ、「その行動の理由が、便利さか、安全か」。便利さを理由にした行動が正解になることは、この型ではまずありません。

答え ②

この型は共通テスト情報Ⅰの追試験でも同型が出ており、知識としては平易なのに失点が出ます。理由は、⓪や①の文が「通信が切れないように」「動作が遅いので」ともっともらしい生活上の理由から始まっているからです。理由部分に納得してしまうと、後半の危険が目に入らなくなります。選択肢は理由ではなく行動で判定する。「どこで・どの端末で・誰の目の届く場所で、秘密を扱っているか」だけを見れば、迷いは消えます。

パターン4 ソーシャルエンジニアリングの範囲──技術で防げない攻撃

パターン解説──「道具(技術)を使っているか」で線を引く

最後のパターンは、ソーシャルエンジニアリング(SE)の範囲を問うものです。ソーシャルエンジニアリングとは、情報通信技術を用いずに、人間の心理的な隙や行動のミスにつけ込んで、パスワードなどの重要な情報を盗む手口のことです。試験では「次のうちソーシャルエンジニアリングに該当するものはどれか」という形で、紛らわしい攻撃と混ぜて問われます。

判定基準は1つだけ。その手口は、技術(道具)を使っているか

区分 手口 使っているもの
技術を使わない
=SEに該当
のぞき見(ショルダーハッキング)——入力中の画面や手元を肩越しに盗み見る 肉眼だけ
なりすまし電話——管理者や本人のふりをして、電話で情報を聞き出す 声と話術だけ
ゴミあさり(トラッシング)——捨てられた書類やメモから情報を拾い集める 手だけ
技術を使う
=SEと区別
フィッシング詐欺——偽メール・偽サイトで本人に入力させて盗む 偽サイトという道具
スキミング——読み取り装置でカードの磁気情報を写し取る 読み取り装置という道具

ここで「なりすまし電話は電話という機械を使っているのでは?」という疑問が湧いた人は、良い着眼です。区別のポイントは、道具でシステムを攻撃しているかどうか。フィッシングは偽サイトという仕掛けを作り込み、スキミングは装置でデータを写し取る——攻撃の主役が技術です。一方、なりすまし電話が破っているのは電話網でもシステムでもなく、電話の向こうの人間の判断だけです。電話は単なる連絡手段で、攻撃の本体は話術。だからSEに分類されます。試験の説明文でも「情報通信技術を用いず」という限定が付くのが通例で、この語が見えたら迷わずSEを選んでください。

そして、このパターンには本質的な問いが隠れています。なぜ、最新のセキュリティ技術をそろえても防げない攻撃が存在するのか。答えはシンプルで、暗号もファイアウォールもウイルス対策ソフトも、守っているのは通信経路とシステムだからです。ソーシャルエンジニアリングは、その守りの外側に立っている人間を直接攻めます。正規の権限を持つ本人が、だまされて自分から教えてしまえば、技術の守りは1つも破られないまま情報だけが抜き取られる。侵入の記録すら残りません。だからSEへの対策は、技術の強化ではなく人間の側の習慣とルール——電話でパスワードを尋ねられても答えない、書類はシュレッダーにかけてから捨てる、入力時に周囲を確認する——になります。セキュリティが技術だけでは完結しない理由を、このパターンは教えてくれます。

オリジナル類題4──該当するものをすべて選ぶ

【問4】次の⓪〜④のうち、ソーシャルエンジニアリングに該当するものをすべて選べ。

⓪ 情報システム担当者を名乗って社員に電話をかけ、「障害対応のために必要だ」と告げて、その社員のパスワードを聞き出す。
① 実在の銀行を装った電子メールで偽のログインページに誘導し、口座番号と暗証番号を利用者自身に入力させて盗み取る。
② 会社から出されたゴミ袋を持ち去り、捨てられた書類の中から顧客の連絡先が載った資料を拾い集める。
③ 銀行のATMで暗証番号を入力している利用者の斜め後ろに立ち、手元の動きを盗み見て番号を知る。
④ 決済端末に小型の読み取り装置を取り付けておき、そこで支払いに使われたカードの磁気情報を写し取る。

解き方と誤答の切り方

STEP 1 「すべて選べ」型は、1つずつ独立に判定するしかありません。判定基準を先に声に出します——道具(技術)でシステムやデータを攻めているか、それとも人間だけを攻めているか

STEP 2 道具が主役のものを除外します。①は偽のログインページという作り込まれた仕掛けが攻撃の本体——フィッシング詐欺です。④は読み取り装置という機械がなければ成立しない——スキミングです。この2つは、人をだます要素を含んでいてもSEとは区別されます。

STEP 3 残りを確認します。⓪は声と話術(なりすまし電話)、②は捨てられた紙(トラッシング)、③は肉眼(ショルダーハッキング)。いずれも技術を使わず、人間の油断・確認不足という心理的な隙だけを突いています。該当するのは⓪②③です。

答え ⓪②③

最頻出の誤答は①を含めてしまうことです。「だます=ソーシャルエンジニアリング」と覚えていると、フィッシングもだましなので線が引けなくなります。世間ではフィッシングを広い意味でSEの一種と説明する資料もありますが、情報Ⅰの試験では「情報通信技術を用いない」という限定で出題されるのが標準です。説明文にこの限定があるかを確認し、あれば偽サイト・読み取り装置のような道具を使う攻撃を外す——ここまでが解答の手順です。逆に④を「ただの窃盗では?」と外せなかった人はいないはずですが、スキミングがSEでない理由(装置という技術が主役)まで言えるようにしておくと、正誤型に流用されても崩れません。

即答チェック8問──3秒で答えられたら合格

仕上げに、今日の4パターンを即答形式で確認します。口頭で答えてから開いてください。

Q1 他のプログラムに寄生して感染を広げるマルウェアは?

コンピュータウイルス。「寄生」の2文字が見えたら即決してよい。

Q2 寄生せず単独で活動し、ネットワーク経由で自己複製をばらまくのは?

ワーム。ウイルスとの違いは「寄生の有無」ただ1点。

Q3 トロイの木馬は自己複製する?しない?

しない。正常なソフトを装って利用者に招き入れさせ、内部で不正な処理を行う。「複製して広がる」と書かれたトロイの木馬の説明文は誤り。

Q4 ファイルを暗号化し、復号と引き換えに金銭を要求するのは?

ランサムウェア。ransom=身代金。データを人質に取る手口。

Q5 キーボードの入力を記録して外部に送信するのは?

キーロガー。共有パソコンでパスワードを打ってはいけない理由でもある。

Q6 脅威の語句選択で、語群にファイアウォールを見つけたら最初にすることは?

「守る側」の札を貼る。攻撃の説明文の候補からは真っ先に外し、守る述語(防ぐ・制限する・仕分ける)の説明文が来たら即対応させる。

Q7 公衆無線LANでパスワードを入力してはいけない主な理由は?

盗聴の危険。通信内容を同じネットワーク上の第三者に読み取られたり、なりすましの接続先につないでしまったりする可能性がある。

Q8 フィッシングとスキミングがソーシャルエンジニアリングに含まれない理由は?

偽サイト・読み取り装置という技術(道具)が攻撃の主役だから。SEは「情報通信技術を用いず」人間の心理の隙を突く手口を指す。

仕上げの1歩

図1(マルウェア6種の分類マップ)を、何も見ずに白紙へ再現してみてください。左に「入り方・広がり方で呼ぶ3つ」、右に「やることで呼ぶ3つ」。左の3つには寄生・複製の○×まで書き添えられれば、このテーマの骨組みは完成です。

よくある質問

この記事の問題は、書籍『共通テストパターンドリル情報Ⅰ』と同じものですか?

いいえ。本記事は書籍の第1章で扱っている出題パターンの分類だけを引き継ぎ、問題文・題材・選択肢はすべてWeb向けに新しく書き下ろした当塾のオリジナル問題です。書籍では実際の入試に近い形式でパターンを一気に演習できるので、本記事で解き方を理解してから書籍で仕上げる、という往復が最も効果的です。

共通テスト予想問題【セキュリティの脅威 仕上げ】——藤原進之介の独自作成問題

実際の共通テスト・試作問題の出題型を分析して作成した、本記事オリジナルの予想問題です(藤原進之介の独自作成問題であり、大学入試センターの問題の転載ではありません)。解答を隠してあるので、まず自力で解いてみてください。無断転載はご遠慮ください。

問1 ネットワークを介して自分の複製を自動的にばらまき、単独で増殖するマルウェアの名称はどれか。

① ワーム
② トロイの木馬
③ アドウェア
④ スパイウェア

解答・解説を見る

正解:。ワームは宿主のファイルを必要とせず、自力で増えて広がります。偽装して招き入れられるのがトロイの木馬、広告表示がアドウェア、情報を盗み出すのがスパイウェア——「増え方」と「悪さの中身」の2軸で分類できます。

問2 実在の銀行を装ったメールで偽サイトに誘導し、暗証番号を入力させる手口の名称はどれか。

① フィッシング
② デバッグ
③ ストリーミング
④ キャッシング

解答・解説を見る

正解:。フィッシングの本質は「本物そっくりの入口で自発的に入力させる」ことです。技術的な侵入ではなく、だます手口——だから対策も「メールのリンクから入らない・正しい入口から入り直す」という行動側の防御が中心になります。

問3 多数の乗っ取られた機器から一斉に大量のアクセスを送り付け、サービスを停止させる攻撃の名称はどれか。

① DDoS攻撃
② 総当たり攻撃
③ ショルダーハッキング
④ スキミング

解答・解説を見る

正解:。分散した多数の発信元から一斉に襲うのがDDoS攻撃で、標的の可用性を奪います。発信元が分散しているため遮断が難しく、乗っ取られたIoT機器が「加害者側」にされる——攻撃の構図まで含めて問われます。

問4 OSやアプリの更新プログラムをすぐに適用すべき理由として最も適当なものはどれか。

① 発見された弱点(脆弱性)の修正が含まれており、放置するとその穴を突く攻撃を受けやすいから
② 画面のデザインが新しくなるから
③ 更新すると料金が安くなるから
④ 更新には意味がないから

解答・解説を見る

正解:。脆弱性が公表されると、その穴を狙う攻撃はむしろ増えます(直し方が公開される=穴の場所も知られる)。「更新は機能追加ではなく防御」という位置づけの理解が、対策の優先順位を問う問題の判定基準になります。

問5 「セキュリティ対策ソフトを入れていれば、他の対策は不要である」という考えの問題点として最も適当なものはどれか。

① 対策ソフトが防げない手口(だまされて自分で入力する等)があり、更新・バックアップ・行動の注意と組み合わせる必要がある
② 対策ソフトはすべての攻撃を完全に防ぐ
③ 対策は1つに絞る方が安全である
④ 対策ソフト自体が攻撃である

解答・解説を見る

正解:。フィッシングのように「正規の操作としてだまされる」手口は、ソフトだけでは止まりません。技術的対策・人的対策・被害後の備え(バックアップ)を重ねる多層防御——「1つで全部は守れない」が分野を貫く結論です。

出題形式・題材の傾向分析は本文の「共通テストではこう出る」を参照。ほかの講の予想問題は予想問題ハブシリーズハブからどうぞ。

出典・関連資料

  • 藤原進之介『共通テストパターンドリル情報Ⅰ』第1章——本記事が参照した出題パターンの分類。問題そのものの転載はしていません
  • 文部科学省「高等学校学習指導要領(平成30年告示)解説 情報編」——情報セキュリティ(情報Ⅰ(1)・(4))に関する記述
  • IPA(独立行政法人情報処理推進機構)の情報セキュリティ啓発資料——マルウェア・ソーシャルエンジニアリングに関する用語整理の確認
  • 本記事の演習問題は、共通テスト情報Ⅰ追試験・明治大学などの情報入試で出題されてきた型を参考に、題材・数値・選択肢を数強塾が独自に作成したオリジナル問題です。実際の入試問題および書籍掲載問題の転載は行っていません。

シリーズ「頻出パターン攻略」の一覧はパターン攻略ハブから、講義編『最強120講義』の全体像は120講義ハブからご覧いただけます。

「情報Ⅰ、独学でいけるのか不安」という方へ

数強塾では数学と情報Ⅰの両方に対応したオンライン個別指導を行っています。学習相談は無料、体験授業は3,000円(税込)でお受けしています。

体験授業のご案内つまずき診断(無料・約2分)

情報Ⅰ・情報Ⅱの勉強で詰まっていませんか

この記事を書いているのは、情報Ⅰ専門のオンライン個別指導「情報ラボ」(数強塾グループ)です。講義も過去問も無料で公開しているので、まず全部使ってみてください。

情報Ⅰについて相談する(無料)体験授業(3,000円)

お問い合わせの際は、内容欄に「情報Ⅰ希望」とご記入ください。担当者が直接お返事します。

数強塾オンラインのご案内

体験授業に申し込む入塾受け入れ状況(残席)数学つまずき診断(無料)体験授業の事前案内保護者の方へ高1・高2の方へ医学部志望の方へ保護者様からの声料金・指導システム指導事例・合格実績大学受験 合格実績(集計ルール開示)数強塾グループの理念学校別の数学対策数学の勉強法(記事一覧)数強塾プレミアム(映像授業)獣医学部専門コース鉄緑会・SAPIX等との併用サポート過去問解説・数学問題集毎日の数学(1日1枚 無料プリント)毎日の数学EX(難関大の名問を1日1問)共通テスト・センター数学の全問解説共通テスト「情報Ⅰ」の全問解説情報Ⅰ・情報Ⅱ専門「情報ラボ」情報の過去問アーカイブ(無料PDF)解法テクニック事典(公式・裏ワザ)入試数学の定石(解き方の型・全27章)数学の要点辞典まとめ(中1〜数学III)中1数学の要点辞典(全7単元)中2数学の要点辞典(全6単元)中3数学の要点辞典(全8単元)数学I・Aの要点辞典(全9単元)数学II・B・Cの要点辞典(全12単元)数学IIIの要点辞典(全7単元)論理と証明の要点辞典(全8章)2026年 夏期講習会2026年 冬期講習会代表・藤原進之介について
お問い合わせはこちら 学習相談は無料です