パスワードリスト攻撃の手口に該当するものはどれか。
パスワードリスト攻撃は他サイト流出の組合せを使い回す
選択肢
- ア辞書にある単語をパスワードに設定している利用者がいる状況に着目して、攻撃対象とする利用者IDを一つ定め、辞書にある単語やその組合せをパスワードとして、ログインを試行する。
- イパスワードの文字数の上限が小さいWebサイトに対して、攻撃対象とする利用者IDを一つ定め、文字を組み合わせたパスワードを総当たりして、ログインを試行する。
- ウ複数サイトで同一の利用者IDとパスワードを使っている利用者がいる状況に着目して、不正に取得した他サイトの利用者IDとパスワードの一覧表を用いて、ログインを試行する。
- エよく用いられるパスワードを一つ定め、文字を組み合わせた利用者IDを総当たりして、ログインを試行する。
正解と解説
正解:ウ 複数サイトで同一の利用者IDとパスワードを使っている利用者がいる状況に着目して、不正に取得した他サイトの利用者IDとパスワードの一覧表を用いて、ログインを試行する。
パスワードリスト攻撃は、別のサイトから漏えいしたIDとパスワードの組をそのまま使い、他のサイトへログインを試みる手口である。同じ組合せを複数のサイトで使い回している利用者がいることを狙う点が特徴で、正しい組合せを試すため試行回数が少なく検知されにくい。使い回しをやめることが最も有効な対策になる。
選択肢ごとの解説
- ア辞書にある単語を試す手口で、辞書攻撃に当たる。
- イ文字の組合せを片端から試す手口で、総当たり攻撃に当たる。
- ウ他サイトから漏れたIDとパスワードの一覧を使い回しを狙って試す、リスト型の攻撃。
- エパスワードを固定してID側を変えていく手口で、リバースブルートフォース攻撃。
同じ分野の他の問題
- ドライブバイダウンロード攻撃に該当するものはどれか。2023年度 公開問題 科目A 問9
- ボットネットにおけるC&Cサーバの役割として、適切なものはどれか。2022年度 公開問題 科目A 問31
- 緊急事態を装って組織内部の人間からパスワードや機密情報を入手する不正な行為は、どれに分類されるか。2022年度 公開問題 科目A 問30
- 検索サイトの検索結果の上位に悪意のあるサイトが表示されるように細工する攻撃の名称はどれか。2019年度 秋期 午前 問41
- 情報セキュリティにおいてバックドアに該当するものはどれか。2019年度 秋期 午前 問39
最終更新:2026-08-25/解説・選択肢ごとの解説は資格暗記が独自に作成しています。問題文と選択肢の出典は上記のとおりです。