過去問解きまくり研究所 ホーム

平成27年度 春期 午前 問39

セキュリティ

パスワードリスト攻撃に関する問題

パスワードリスト攻撃に該当するものはどれか。

答えと解説を見る

✓ これが正解ウどこかの Web サイトから流出した利用者 ID とパスワードのリストを用いて,他の Web サイトに対してログインを試行する。

解説

他所で漏れた本物の組を、別のサイトで試します。

設問は、パスワードリスト攻撃に該当するものを選ばせています。ここで気をつけたいのは、四つの記述すべてにリストという語が出てくることです。語の一致で選ぶと必ず外しますから、分かれ目は、そのリストがどこから来たかに置きます。パスワードリスト攻撃で使われるのは、どこかのWebサイトから実際に流出した、本物の利用者IDとパスワードの組です。これを別のWebサイトでそのまま試すと、一定の割合で通ってしまいます。成り立つ理由は、利用者が複数のサイトで同じ組を使い回しているからです。攻撃する側から見ると、当たる確率が高いぶん試す回数が少なくて済みます。総当たりや辞書攻撃が一つのIDに何度も試すのに対し、こちらは多数のIDに一回ずつ試しますから、何度も失敗したら止めるという形の防御に引っかかりにくくなります。だからこそ、使い回しをやめることと、パスワードだけでは通さない多要素認証を足すことが効きます。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:平成27年度 春期 応用情報技術者試験 午前 問39

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)