資格部

資格・検定の試験情報、対策方法、問題解説などをご紹介

FE 平成28年度秋期 問44

◀︎ 前へ次へ ▶︎️

 別のサービスやシステムから流出したアカウント認証情報を用いて,アカウント認証情報を使い回している利用者のアカウントを乗っ取る攻撃はどれか。

  1. パスワードリスト攻撃
  2. ブルートフォース攻撃
  3. リバースブルートフォース攻撃
  4. レインボー攻撃

解答・解説

解答

 ア

解説

  1. パスワードリスト攻撃
    正しいです。パスワードリスト攻撃の説明です。

  2. ブルートフォース攻撃
    ブルートフォース攻撃は、パスワードなどに考えられる全てのパターンを試す総当たり攻撃です。

  3. リバースブルートフォース攻撃
    リバースブルートフォース攻撃は、よく使われるパスワードを、考えられる全てのアカウントに対して試す攻撃です。

  4. レインボー攻撃
    レインボー攻撃は、パスワードなどの平文とハッシュ値のリストを用意しておくことで、ハッシュ値から平文を推測する攻撃です。

参考情報

分野・分類
分野 テクノロジ系
大分類 技術要素
中分類 セキュリティ
小分類 情報セキュリティ
出題歴
  • FE 平成28年度秋期 問44