過去問解きまくり研究所 ホーム

令和5年度 春期 午前Ⅱ 問2

攻撃手法

Pass the Hash 攻撃はどれか。

答えと解説を見る

✓ これが正解イパスワードのハッシュ値だけでログインできる仕組みを悪用してログインする。

解説

ハッシュ値を平文に戻さず、そのまま認証に使ってログインする攻撃です。

Pass the Hash 攻撃の名前は、ハッシュ値をそのまま渡すという意味で捉えると分かりやすくなります。認証方式の中には、パスワードの平文ではなくハッシュ値を受け渡して本人確認を行うものがあります。そうした仕組みでは、攻撃者が PC のメモリなどから盗んだハッシュ値を使えば、元のパスワードを知らなくてもログインできてしまいます。判断の軸は、攻撃者が平文のパスワードを手に入れているのか、ハッシュ値のまま使っているのかです。ハッシュ値だけでログインできる仕組みを悪用するという説明が、この攻撃に当たります。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:令和5年度 春期 情報処理安全確保支援士試験 午前Ⅱ 問2

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)