過去問解きまくり研究所 ホーム

サイバー攻撃手法とマルウェア|平成28年度 春期 情報セキュリティマネジメント試験 午前 問26

パスワードリスト攻撃の手口に該当するものはどれか。

解説

他サイトから流出したIDとパスワードの組を使い回して試す攻撃です。

パスワードリスト攻撃は、どこかのサイトから流出した利用者IDとパスワードの組を攻撃者が手に入れ、その同じ組を別のサイトのログインで試す攻撃です。複数のサイトで同じ組合せを使い回している利用者がいる、という実態を突いています。設問の正解は、不正に取得した他サイトの利用者IDとパスワードの一覧表を用いてログインを試みるという内容で、まさにこの手口です。当てずっぽうを重ねるのではなく実在する正しい組をそのまま入力するので、試行の回数が少なくて済み、失敗の連続を見張る仕組みにも掛かりにくいところが厄介です。利用者側の基本の備えは、サイトごとに違うパスワードを使い、使い回しをやめることです。

ほかの選択肢はなぜ違うのか

この問題に関係する言葉

出典:平成28年度 春期 情報セキュリティマネジメント試験 午前 問26

この問題を演習で解く

同じ単元をまとめて解くならサイバー攻撃手法とマルウェアへ。

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)