過去問解きまくり研究所 ホーム

サイバー攻撃手法とマルウェア|平成31年度 春期 情報セキュリティマネジメント試験 午前 問16

特定のサービスやシステムから流出した認証情報を攻撃者が用いて,認証情報を複数のサービスやシステムで使い回している利用者のアカウントへのログインを試みる攻撃はどれか。

解説

流出した認証情報の使い回しを狙うパスワードリスト攻撃です。

特定のサービスやシステムから流出した利用者IDとパスワードの組みを攻撃者が入手し、それを別のサービスやシステムへのログインに使い回して試すのがパスワードリスト攻撃です。多くの利用者が複数のサービスで同じ認証情報を使い回している、という実態を突いた攻撃です。正しい組みをそのまま使うため、総当たりの攻撃と違って試行回数が少なく、失敗の繰り返しを見張るアカウントロックにも掛かりにくいのが厄介な点です。利用者側の基本の対策は、サービスごとに異なるパスワードを使うことです。

ほかの選択肢はなぜ違うのか

この問題に関係する言葉

出典:平成31年度 春期 情報セキュリティマネジメント試験 午前 問16

この問題を演習で解く

同じ単元をまとめて解くならサイバー攻撃手法とマルウェアへ。

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)