サイバー攻撃手法とマルウェア|令和元年度 秋期 情報セキュリティマネジメント試験 午前 問19
リバースブルートフォース攻撃に該当するものはどれか。
- 攻撃者が何らかの方法で事前に入手した利用者IDとパスワードの組みのリストを使用して,ログインを試行する。
- ✓ これが正解パスワードを一つ選び,利用者IDとして次々に文字列を用意して総当たりにログインを試行する。
- 利用者ID,及びその利用者IDと同一の文字列であるパスワードの組みを次々に生成してログインを試行する。
- 利用者IDを一つ選び,パスワードとして次々に文字列を用意して総当たりにログインを試行する。
解説
パスワードを固定し利用者IDを次々変えて試す総当たり攻撃です。
ブルートフォース攻撃は、利用者IDを一つ決めて、パスワードのほうを次々に変えながら総当たりでログインを試す攻撃です。リバースブルートフォース攻撃はその逆で、パスワードを一つ固定し、利用者IDのほうを次々に変えて試します。同じ利用者IDに対して失敗を繰り返さないため、一定回数の失敗でその利用者IDを一時的に使えなくする対策が効きにくいのが特徴です。多くの人が使いがちなパスワードを一つ選び、それを設定してしまっている利用者を広く探し当てる、という狙いの攻撃です。
ほかの選択肢はなぜ違うのか
- 事前に入手した利用者IDとパスワードの組みのリストでログインを試すのは、他のサービスから漏えいした情報の使い回しを狙う攻撃の説明です。総当たりで文字列を生成する手口ではありません。
- 利用者IDと同一の文字列のパスワードの組みを次々に生成して試すのは、安易なパスワード設定を狙う手口の説明です。パスワードを一つに固定して利用者IDだけを変える手口とは異なります。
- 利用者IDを一つ選び、パスワードを総当たりで試すのは、通常のブルートフォース攻撃の説明です。固定する側と変えていく側が、リバースブルートフォース攻撃とは逆になっています。
この問題に関係する言葉
- リバースブルートフォース攻撃パスワードを一つに固定し、利用者IDを次々に変えて試す攻撃。向きがブルートフォース攻撃と逆で、流出した認証情報を使い回す攻撃とも別です。
- ブルートフォース攻撃利用者IDを一つ決めて、パスワードになりうる文字の並びを片端から試す総当たりの攻撃。暗号の鍵を総当たりで割り出す手口も、こう呼びます。
出典:令和元年度 秋期 情報セキュリティマネジメント試験 午前 問19
同じ単元をまとめて解くならサイバー攻撃手法とマルウェアへ。
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)