問題
ブルートフォース攻撃に該当するものはどれか。
選択肢
- 1Web ブラウザと Web サーバの間の通信で,認証が成功してセッションが開始されているときに,Cookie などのセッション情報を盗む。
- 2コンピュータのキー入力を全て記録して外部に送信する。
- 3使用可能な文字の全ての組合せをそれぞれパスワードとして,繰り返しログインを試みる。
- 4正当な利用者のログインシーケンスを盗聴者が記録してサーバに送信する。
正解
3. 使用可能な文字の全ての組合せをそれぞれパスワードとして,繰り返しログインを試みる。
詳しい解説を見る解説を閉じる
解説
ブルートフォース攻撃(総当たり攻撃)は,パスワードに使用され得る文字の全ての組合せを順に試すことで,正しいパスワードを割り出そうとする攻撃である。Cookie の窃取はセッションハイジャック,キー入力の記録はキーロガー,記録した認証シーケンスの再送はリプレイ攻撃に該当する。(出典: 平成30年度 秋期 応用情報技術者試験 午前 問42)
一問一答
全400問を繰り返し学習