令和元年度 秋期 午前 問19
サイバー攻撃手法とマルウェア
ブルートフォース攻撃に関する問題
リバースブルートフォース攻撃に該当するものはどれか。
- ア攻撃者が何らかの方法で事前に入手した利用者IDとパスワードの組みのリストを使用して,ログインを試行する。
- イパスワードを一つ選び,利用者IDとして次々に文字列を用意して総当たりにログインを試行する。
- ウ利用者ID,及びその利用者IDと同一の文字列であるパスワードの組みを次々に生成してログインを試行する。
- エ利用者IDを一つ選び,パスワードとして次々に文字列を用意して総当たりにログインを試行する。
答えと解説を見る
✓ これが正解イパスワードを一つ選び,利用者IDとして次々に文字列を用意して総当たりにログインを試行する。
解説
パスワードを固定し利用者IDを次々変えて試す総当たり攻撃です。
ブルートフォース攻撃は、利用者IDを一つ決めて、パスワードのほうを次々に変えながら総当たりでログインを試す攻撃です。リバースブルートフォース攻撃はその逆で、パスワードを一つ固定し、利用者IDのほうを次々に変えて試します。同じ利用者IDに対して失敗を繰り返さないため、一定回数の失敗でその利用者IDを一時的に使えなくする対策が効きにくいのが特徴です。多くの人が使いがちなパスワードを一つ選び、それを設定してしまっている利用者を広く探し当てる、という狙いの攻撃です。
ほかの選択肢はなぜ違うのか
- ア攻撃者が何らかの方法で事前に入手した利用…:事前に入手した利用者IDとパスワードの組みのリストでログインを試すのは、他のサービスから漏えいした情報の使い回しを狙う攻撃の説明です。総当たりで文字列を生成する手口ではありません。
- ウ利用者ID,及びその利用者IDと同一の文…:利用者IDと同一の文字列のパスワードの組みを次々に生成して試すのは、安易なパスワード設定を狙う手口の説明です。パスワードを一つに固定して利用者IDだけを変える手口とは異なります。
- エ利用者IDを一つ選び,パスワードとして次…:利用者IDを一つ選び、パスワードを総当たりで試すのは、通常のブルートフォース攻撃の説明です。固定する側と変えていく側が、リバースブルートフォース攻撃とは逆になっています。
この問題の用語
- リバースブルートフォース攻撃パスワードを一つに固定し、利用者IDを次々に変えて試す攻撃。向きがブルートフォース攻撃と逆で、流出した認証情報を使い回す攻撃とも別です。
- ブルートフォース攻撃利用者IDを一つ決めて、パスワードになりうる文字の並びを片端から試す総当たりの攻撃。暗号の鍵を総当たりで割り出す手口も、こう呼びます。
- 利用者IDシステムが利用者を見分けるための名前。パスワードと組にして本人確認に使い、記録を誰の操作かに結び付けます。
- パスワード本人だけが知っているという前提で使う合言葉。他人に知られた時点で、本人確認の役目を果たさなくなります。
- ログいつ誰が何をしたかを、機器やソフトウェアが自動で残していく記録です。あとから出来事をたどれるので、事故の調査や不正の発見に使われます。
- 総当たり考えられる組合せを片端から試して、答えを探すやり方です。流出した組を使い回すパスワードリスト攻撃とは、手口が違います。
出典:令和元年度 秋期 情報セキュリティマネジメント試験 午前 問19
同じ用語が出る問題
- 科目A・B サンプル問題 科目A 問16(リバースブルートフォース攻撃)
- 科目A・B サンプル問題 科目A 問8(ブルートフォース攻撃)
- 平成31年度 春期 午前 問27:楕円曲線暗号の特徴(総当たり)
- 平成31年度 春期 午前 問16(リバースブルートフォース攻撃)
- 平成30年度 春期 午前 問27:ブルートフォース攻撃に関する問題(総当たり)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)