過去問解きまくり研究所 ホーム

サイバー攻撃手法とマルウェア|平成28年度 秋期 情報セキュリティマネジメント試験 午前 問26

パスワードリスト攻撃に該当するものはどれか。

解説

他サイトから流出したIDとパスワードを使い回して試す攻撃です。

パスワードリスト攻撃は、どこかのWebサイトから流出した利用者IDとパスワードの組みを攻撃者が手に入れ、その同じ組みを別のWebサイトのログインで試す攻撃です。同じ組合せを複数のサービスで使い回している利用者が多い、という実態を突いています。実在する正しい組みをそのまま入力するので、当てずっぽうを繰り返す攻撃と比べて試行回数が少なくて済み、失敗の連続を見張るアカウントロックにも掛かりにくいのが厄介な点です。利用者側の基本の備えは、サービスごとに違うパスワードを使い、使い回しをやめることです。

ほかの選択肢はなぜ違うのか

この問題に関係する言葉

出典:平成28年度 秋期 情報セキュリティマネジメント試験 午前 問26

この問題を演習で解く

同じ単元をまとめて解くならサイバー攻撃手法とマルウェアへ。

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)