過去問解きまくり研究所 ホーム

平成28年度 春期 午前 問26

サイバー攻撃手法とマルウェア

パスワードリスト攻撃に関する問題

パスワードリスト攻撃の手口に該当するものはどれか。

答えと解説を見る

✓ これが正解エ複数サイトで同一の利用者IDとパスワードを使っている利用者がいる状況に着目して,不正に取得した他サイトの利用者IDとパスワードの一覧表を用いて,ログインを試行する。

解説

他サイトから流出したIDとパスワードの組を使い回して試す攻撃です。

パスワードリスト攻撃は、どこかのサイトから流出した利用者IDとパスワードの組を攻撃者が手に入れ、その同じ組を別のサイトのログインで試す攻撃です。複数のサイトで同じ組合せを使い回している利用者がいる、という実態を突いています。設問の正解は、不正に取得した他サイトの利用者IDとパスワードの一覧表を用いてログインを試みるという内容で、まさにこの手口です。当てずっぽうを重ねるのではなく実在する正しい組をそのまま入力するので、試行の回数が少なくて済み、失敗の連続を見張る仕組みにも掛かりにくいところが厄介です。利用者側の基本の備えは、サイトごとに違うパスワードを使い、使い回しをやめることです。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:平成28年度 春期 情報セキュリティマネジメント試験 午前 問26

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)