過去問解きまくり研究所 ホーム

セキュリティ|令和4年度 ITパスポート試験 問95

攻撃対象とは別のWebサイトから盗み出すなどによって,不正に取得した大量の認証情報を流用し,標的とするWebサイトに不正に侵入を試みるものはどれか。

解説

パスワードの使い回しをねらうのがパスワードリスト攻撃です。

パスワードリスト攻撃は、どこか別のサイトから漏れ出した利用者IDとパスワードの一覧を手に入れ、その組合せをそのまま別のサイトで試していく攻め方です。総当たりのように片端から試すのではなく、実際に誰かが使っている組合せだけを試すので、少ない回数で当たってしまう点が厄介です。効いてしまう理由はただ一つ、同じIDとパスワードを複数のサイトで使い回している人がいるからです。逆にいえば、サイトごとに違うパスワードにしておけば、どこか一つが漏れても被害はそこで止まります。残る三つは、大量の要求で止めるDoS攻撃、入力欄に命令を紛れ込ませるSQLインジェクション、偽のサイトへ誘い込むフィッシングの説明です。使い回しをやめるだけで効かなくなる攻め方でもあります。よって当てはまるのはパスワードリスト攻撃です。

ほかの選択肢はなぜ違うのか

この問題に関係する言葉

出典:令和4年度 ITパスポート試験 問95

この問題を演習で解く

同じ単元をまとめて解くならセキュリティへ。

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)