過去問解きまくり研究所 ホーム

サイバー攻撃手法とマルウェア|情報セキュリティマネジメント試験 科目A・B サンプル問題 科目A 問16

特定のサービスやシステムから流出した認証情報を攻撃者が用いて,認証情報を複数のサービスやシステムで使い回している利用者のアカウントへのログインを試みる攻撃はどれか。

解説

流出した認証情報の使い回しを突く攻撃です。

パスワードリスト攻撃は、どこかのサービスから流出した利用者名とパスワードの組を手に入れ、それを別のサービスでそのまま試す攻撃です。同じ組合せを複数のサービスで使い回している人がいると、一つ漏れただけで他も開いてしまいます。総当たりではなく、実在する正しい組合せを使うので、少ない試行で成功しやすく、失敗回数による締め出しにも掛かりにくいのが厄介な点です。だから、使い回している利用者のアカウントへのログインを試みる攻撃がこれに当たります。

ほかの選択肢はなぜ違うのか

この問題に関係する言葉

出典:情報セキュリティマネジメント試験 科目A・B サンプル問題 科目A 問16

この問題を演習で解く

同じ単元をまとめて解くならサイバー攻撃手法とマルウェアへ。

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)