ブルートフォース攻撃に該当するものはどれか。
ブルートフォース攻撃は文字の全組合せを総当たりで試す手法。
選択肢
- アWebブラウザ と Webサーバ の間の通信で,認証が成功してセッションが開始されているときに,Cookieなどのセッション情報を盗む。
- イコンピュータへのキー入力を全て記録して外部に送信する。
- ウ使用可能な文字のあらゆる組合せをそれぞれパスワードとして,繰り返しログインを試みる。
- エ正当な利用者のログインシーケンスを盗聴者が記録してサーバに送信する。
正解と解説
正解:ウ 使用可能な文字のあらゆる組合せをそれぞれパスワードとして,繰り返しログインを試みる。
ブルートフォース攻撃(総当たり攻撃)は、使用可能な文字の組合せを機械的に順次試してパスワードを割り出す攻撃である。パスワードが短く単純なほど短時間で破られるため、十分な長さと文字種の確保、ログイン試行回数の制限(アカウントロック)が対策となる。
選択肢ごとの解説
- アセッション情報を盗んで成りすますのはセッションハイジャックの説明。
- イキー入力を記録して外部送信するのはキーロガーの説明。
- ウ正しい。あらゆる文字の組合せを試すのがブルートフォース攻撃。
- エ記録した通信をそのまま再送するのはリプレイ攻撃の説明。
同じ分野の他の問題
- サイドチャネル攻撃はどれか。2025年度 秋期 午前 問38
- サイバー攻撃の攻撃段階をモデル化したサイバーキルチェーンにおいて、“エクスプロイト”に該当する行為はどれか。2025年度 秋期 午前 問36
- 暗号機能を実装したIoT機器における脅威のうち,サイドチャネル攻撃に該当するものはどれか。2025年度 春期 午前 問37
- Webサーバのログを分析したところ,Webサーバへの攻撃と思われるHTTPリクエストヘッダーが記録されていた。次のHTT…2025年度 春期 午前 問36
- エクスプロイトコードの説明はどれか。2024年度 秋期 午前 問46
最終更新:2026-08-25/解説・選択肢ごとの解説は資格暗記が独自に作成しています。問題文と選択肢の出典は上記のとおりです。