ブルートフォース攻撃に該当するものはどれか。
ブルートフォース攻撃は総当たりでパスワードを割り出す手法
選択肢
- アWebブラウザと Webサーバの間の通信で,認証が成功してセッションが開始されているときに,Cookieなどのセッション情報を盗む。
- イ可能性がある文字のあらゆる組合せをパスワードとしてログインを試みる。
- ウコンピュータへのキー入力を全て記録して外部に送信する。
- エ正当な利用者のログインシーケンスを盗聴者が記録してサーバに送信する。
正解と解説
正解:イ 可能性がある文字のあらゆる組合せをパスワードとしてログインを試みる。
ブルートフォース攻撃は、考えられる文字の組合せを片端から試してパスワードを割り出す総当たり攻撃である。技術的な巧妙さはないが、パスワードが短く単純だと現実的な時間で破られる。対策としてはパスワードの長さと複雑さの確保、試行回数の制限やアカウントロックが有効である。
選択肢ごとの解説
- アセッション情報を盗んで成りすますのはセッションハイジャックである。
- イ正しい。可能な文字の組合せを片端から試してログインを試みるのがブルートフォース攻撃である。
- ウキー入力を記録して外部へ送るのはキーロガーによる情報窃取である。
- エ記録した認証情報をそのまま送るのはリプレイ攻撃である。
同じ分野の他の問題
- セキュリティ対策としてのCASBの利用方法とその効果はどれか。2025年度 秋期 午前II 問20
- SAMLの説明として、最も適切なものはどれか。2025年度 秋期 午前II 問17
- CRYPTRECの主な活動内容はどれか。2024年度 秋期 午前II 問19
- オープンリダイレクトを悪用した攻撃に該当するものはどれか。2024年度 秋期 午前II 問18
- X.509におけるCPS(Certification Practice Statement)はどれか。2024年度 秋期 午前II 問17
最終更新:2026-08-25/解説・選択肢ごとの解説は資格暗記が独自に作成しています。問題文と選択肢の出典は上記のとおりです。