ITパスポート試験 - 令和4年 - 問95

攻撃対象とは別のWebサイトから盗み出すなどによって,不正に取得した大量の認証情報を流用し,標的とするWebサイトに不正に侵入を試みるものはどれか。
DoS攻撃
SQLインジェクション
パスワードリスト攻撃
フィッシング
答え
分野 : テクノロジ系 › 技術要素 › セキュリティ › 情報セキュリティ
解説
何らかの方法で入手したIDとパスワードのリストを用いて,標的のシステムに次々にログインを試みる攻撃を「パスワードリスト攻撃」と言います。同じIDとパスワードの組を使いまわしているユーザーは,標的サービスにセキュリティ上の問題がなくてもアカウントを乗っ取られてしまいます。「ウ」が正解です。

「ア」の「DoS攻撃」は大量のデータを標的に送りつけて麻痺状態に追い込む攻撃です。不正侵入のための手法ではありません。

「イ」の「SQLインジェクション」は入力データに基づいてデータベース操作を行うプログラムに対して,SQL断片を含む文字列を入力して不正な動作を引き起こす攻撃です。

「エ」の「フィッシング」は本物そっくりに似せた偽のWebサイトや案内メールを用意して標的を騙し,パスワードやクレジットカード番号など重要な情報を入力させる攻撃です。
ホーム画面への追加方法
1.ブラウザの 共有ボタンのアイコン 共有ボタンをタップ
2.メニューの「ホーム画面に追加」をタップ
閉じる