過去問解きまくり研究所 ホーム

令和3年度 秋期 午前Ⅱ 問2

攻撃手法

Pass the Hash 攻撃はどれか。

答えと解説を見る

✓ これが正解イパスワードのハッシュ値だけでログインできる仕組みを悪用してログインする。

解説

盗んだハッシュ値だけでログインするのが Pass the Hash 攻撃です。

認証方式の中には、パスワードそのものではなく、パスワードのハッシュ値を相手に示すことで本人確認を済ませるものがあります。この仕組みでは、ハッシュ値さえ手に入れば、元のパスワードを知らなくてもログインできてしまいます。Pass the Hash 攻撃は、この性質を悪用し、盗み出したハッシュ値をそのまま認証情報として渡して、正規の利用者になりすます攻撃です。名前のとおり、ハッシュを渡す攻撃と覚えると整理しやすくなります。見分けの軸は、ログインに使っているのがハッシュ値なのか平文のパスワードなのか、という一点です。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:令和3年度 秋期 情報処理安全確保支援士試験 午前Ⅱ 問2

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)