基本情報トップに戻る
練習問題難易度: 標準2016年度

基本情報技術者 過去問練習問題 第44問

問題

別のサービスやシステムから流出したアカウント認証情報を用いて、アカウント認証情報を使い回している利用者のアカウントを乗っ取る攻撃はどれか。

選択肢

  1. 1パスワードリスト攻撃
  2. 2ブルートフォース攻撃
  3. 3リバースブルートフォース攻撃
  4. 4レインボー攻撃

正解

1. パスワードリスト攻撃

詳しい解説を見る

解説

パスワードリスト攻撃は、他のサービスから漏えいしたIDとパスワードの組(リスト)を入手し、それを別のサービスでそのまま試すことで、認証情報を使い回しているユーザのアカウントを乗っ取る攻撃です。したがって正解はアです。ブルートフォース攻撃は総当たり、リバースブルートフォース攻撃はパスワードを固定してID側を試す手法、レインボー攻撃はハッシュ値からパスワードを逆引きする手法で、いずれも流出した認証情報の使い回しを突くものではありません。(出典: 平成28年度 秋期 基本情報技術者試験 午前 問44)

一問一答

科目A 180問+科目B 60問

練習問題の関連問題

この調子で演習を続けよう

スキマ資格では基本情報の全2398問を分野別・難易度別に体系的に学習できます。基本情報技術者は科目A(広く浅く)と科目B(プログラミング・アルゴリズム)の両輪での対策が必要です。