過去問解きまくり研究所 ホーム

平成22年度 春期 問87

セキュリティ

なりすましに関する問題

攻撃者が,システムの利用者になりすましてシステム管理者に電話をかけ,パスワードを忘れたと言ってパスワードを初期化してもらい,システムに侵入した。このような行為を何というか。

答えと解説を見る

✓ これが正解ウソーシャルエンジニアリング

解説

仕掛けではなく人の隙を突いて、中へ入り込む行いでした。

攻める手だては、どこを狙うかで名が分かれます。設問の者は、利用する人になりすまして電話をかけました。パスワードを忘れたと告げ、初期の値に戻させます。そのうえで、その値を使って中へ入り込みました。破られたのは仕組みではなく、応じた人のほうです。このなりすましの行いを挙げた肢が当たりました。大量の求めを送り付けて止める攻めは、回線を狙います。役務が続けられなくなるので、使えなくなりました。パスワードを機械的に全通り試す攻めは、計算で破ります。時さえ掛ければ、いつかは当たってしまいました。入った後にこっそり作る裏口も、また別の話です。次に入るときの近道として残されました。人を狙う攻めには、暗号を強くしても効きません。確かめる手順が必要です。シラバスも、この行いを脅威の用語として挙げています。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:平成22年度 春期 ITパスポート試験 問87

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)