過去問解きまくり研究所 ホーム

平成29年度 春期 (特別措置試験) 問95

セキュリティ

パスワードリスト攻撃に関する問題

あるWebサイトからIDとパスワードが漏えいし,そのWebサイトの利用者が別のWebサイトで,パスワードリスト攻撃の被害に遭ってしまった。このとき,Webサイトで使用していたIDとパスワードに関する問題点と思われる記述はどれか。

答えと解説を見る

✓ これが正解イ同じIDと同じパスワードを設定していた。

解説

同じ組合せを別の場所でも使い回していた点が原因です。

パスワードリスト攻撃は、どこかから漏れた本物の組合せを手に入れ、それを別のところでそのまま試すやり方です。当てずっぽうではなく、実際に使われている組合せを試すので、通ってしまう確からしさが高くなります。この攻めが成り立つのは、利用者が同じ組合せを複数のところで使い回していたときだけです。別々にしていれば、漏れた組合せを試されても通りません。問われているのは被害に遭った側の問題点なので、使い回していたことが答えになります。長さや文字の種類の話ではありません。備えとしては、場所ごとに違う組合せを設定しておくことが挙げられます。覚えきれないときは、まとめて管理する道具を使う方法もあります。一つ漏れても、ほかへ広がらない形にしておくのが要点です。使い回しは、便利さと引き換えに危険を広げます。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:平成29年度 春期 ITパスポート試験(特別措置試験) 問95

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)