問題プレビューID: 35f650a8

問 44

別のサービスやシステムから流出したアカウント認証情報を用いて,アカウント認証情報を使い回している利用者のアカウントを乗っ取る攻撃はどれか。

解説

パスワードリスト攻撃(リスト型攻撃)は,他のサービスなどから流出したアカウントの ID とパスワードの一覧(パスワードリスト)を用いて,同じ認証情報を使い回している利用者の別サービスのアカウントへのログインを試み,乗っ取る攻撃である。アが該当する。

  • イ: ブルートフォース攻撃は,一つのアカウントに対してパスワードを総当たりで試す攻撃である。
  • ウ: リバースブルートフォース攻撃は,パスワードを固定して ID を総当たりで試す攻撃である。
  • エ: レインボー攻撃は,ハッシュ値からパスワードを割り出すレインボーテーブルを用いた攻撃である。

したがって,正解は「ア」である。