IT用語集

インジェクション攻撃(Injection Attack)って何?

はじめに

タイトルのインジェクションを直訳して、インジェクション攻撃=注射攻撃と訳してしまった皆さん。
受験英語がしっかりと身についていますね。
しかし、注射攻撃というような解釈はあながち間違ってはいません。
では、インジェクション攻撃とはどのような意味なのでしょうか?
早速見ていきましょー!✨

用語説明〜最速で理解したい人のためのIT用語集より抜粋〜

インジェクション攻撃(Injection Attack)・・・コンピュータプログラムが無効なデータを処理した場合に、出現するバグを、攻撃者が悪用し不正な命令を実行させる攻撃手法。

具体的な攻撃方法

インジェクション攻撃が成功すれば、データの損失や機密情報漏洩、システムの乗っ取りなどが起こってしまう。
インジェクション攻撃の中で最も有名な手法は、データベースにアクセスするプログラムに不正なSQL文(データを編集する際に用いられるSQLというプログラミング言語で書かれた文)を送り込みデータを改ざんしたり、情報を抜き取るという手法。
このような被害を防ぐ方法としては、今使っているスマホやPCなどのOSやアプリケーションを最新バージョンにしたり、セキュリティーソフトを導入などがある。

おわりに

いかがでしたでしょうか。データベースやプログラムの弱いところを狙って攻撃するというところが注射のような攻撃ですよね。この記事でインジェクション攻撃の理解を深めていただけたのなら幸いです。最後まで目を通していただきありがとうございました🙇‍♂️

参照元

https://www.wikipedia.org
https://it-trend.jp/words/
http://it-yougo.com
http://e-words.jp
https://www.otsuka-shokai.co.jp/words/
https://www.weblio.jp/cat/computer/binit
https://wa3.i-3-i.info

関連記事

  1. IT用語集

    アイデンティティ管理(Identity Management)って何?

    はじめにアイデンティティ管理。なかなか耳にすることはないと思い…

  2. IT用語集

    アーカイブ(Archive)って何?

    はじめにGmailやInstagramなどでよく目にする「アーカイ…

  3. IT用語集

    仮想化(Virtualization)って何?

    はじめにわかりそうでよくわからない「仮想化」という言葉。実は仮…

  4. IT用語集

    インプリ(Imple)って何?

    はじめに「そろそろ納品日だぞ。〇〇くん、インプリは終わっているのか…

  5. IT用語集

    オーバーロード(Overload)って何?

    はじめにオーバーロード(過負荷)ってなかなか耳にしない単語ですよね…

  6. IT用語集

    インポート(Import)とエクスポート(Export)って何?

    はじめにインポートとエクスポート。デジタルネイティブ(1980…

コメント

  1. この記事へのコメントはありません。

  1. この記事へのトラックバックはありません。

CAPTCHA


  1. 海外カンファレンス

    Adobe Summit 2018 参加レポート(M)
  2. Google Analytics

    初めてのGoogle Analytics分析
  3. ブログ

    DirectionAPI+Tableauでドライブ時間の可視化(前編)
  4. ブログ

    Cookieについて調べてみた
  5. IT用語集

    オープンシステム(Open System)って何?
PAGE TOP