別のサービスやシステムから流出したアカウント認証情報を用いて,アカウント認証情報を使い回している利用者のアカウントを乗っ取る攻撃はどれか。
パスワードリスト攻撃は使い回しを突く、漏えい情報の再利用
選択肢
- アパスワードリスト攻撃
- イブルートフォース攻撃
- ウリバースブルートフォース攻撃
- エレインボー攻撃
正解と解説
正解:ア パスワードリスト攻撃
パスワードリスト攻撃は、他のサービスから漏えいしたIDとパスワードの組をそのまま別のサービスで試す攻撃である。利用者が同じ認証情報を複数サイトで使い回していると、一度の漏えいが他のサービスの乗っ取りに直結する。総当たりと違い正解の候補が既知なので、少ない試行で成功しやすい。
選択肢ごとの解説
- ア漏えいした認証情報を使い回し先で試す攻撃で、これが正解。
- イブルートフォース攻撃は考えうる全ての文字列を総当たりで試す。
- ウリバースブルートフォースはパスワードを固定してIDのほうを変えて試す。
- エレインボー攻撃は事前計算した表を用いてハッシュから元のパスワードを求める。
同じ分野の他の問題
- ドライブバイダウンロード攻撃に該当するものはどれか。2023年度 公開問題 科目A 問9
- ボットネットにおけるC&Cサーバの役割として、適切なものはどれか。2022年度 公開問題 科目A 問31
- 緊急事態を装って組織内部の人間からパスワードや機密情報を入手する不正な行為は、どれに分類されるか。2022年度 公開問題 科目A 問30
- 検索サイトの検索結果の上位に悪意のあるサイトが表示されるように細工する攻撃の名称はどれか。2019年度 秋期 午前 問41
- 情報セキュリティにおいてバックドアに該当するものはどれか。2019年度 秋期 午前 問39
最終更新:2026-08-25/解説・選択肢ごとの解説は資格暗記が独自に作成しています。問題文と選択肢の出典は上記のとおりです。