問題
選択肢
- 1一般的な単語や人名からパスワードのリストを作成し、インターネットバンキングのログインを試行する。
- 2想定され得るパスワードとそのハッシュ値との対応リストを、入手したハッシュ値からパスワードを効率的に解析する。
- 3どこかの Web サイトから流出した利用者 ID とパスワードのリストを用いて、他の Web サイトに対してログインを試行する。
- 4ピクチャパスワードの入力を録画してリスト化しておき、それを利用することでタブレット端末へのログインを試行する。
正解
3. どこかの Web サイトから流出した利用者 ID とパスワードのリストを用いて、他の Web サイトに対してログインを試行する。
詳しい解説を見る解説を閉じる
解説
パスワードリスト攻撃は、ある Web サイトから漏えいした利用者 ID とパスワードの組合せのリストを使い、利用者が同じ ID・パスワードを使い回している別のサイトに対してログインを試みる攻撃である。ウの記述が該当する。アは辞書攻撃、イはレインボーテーブル攻撃の説明である。よってウが正解。(出典: 平成27年度 春期 応用情報技術者試験 午前 問39)
一問一答
全400問を繰り返し学習