過去問解きまくり研究所 ホーム

令和7年度 秋期 午前Ⅱ 問2

攻撃手法

Pass the Hash 攻撃はどれか。

答えと解説を見る

✓ これが正解イパスワードのハッシュ値だけでログインできる仕組みを悪用してログインする。

解説

パスワードのハッシュ値そのものを渡してログインする攻撃です。

Pass the Hash 攻撃は、名前のとおりパスワードのハッシュ値をそのまま相手に渡す攻撃です。認証方式によっては、ハッシュ値さえ持っていれば平文パスワードを知らなくても認証が通ります。攻撃者は、侵入した端末のメモリなどから盗んだハッシュ値を使って、ほかのサーバへログインします。見分ける軸は、平文パスワードを取り戻す手順を含むかどうかです。この攻撃は平文を復元しないので、パスワードを複雑にしても防げない点が特徴です。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:令和7年度 秋期 情報処理安全確保支援士試験 午前Ⅱ 問2

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)