過去問ぽちぽちby KKM Studio

平成29年度春期 ITパスポート 問95 解説

あるWebサイトからIDとパスワードが漏えいし,そのWebサイトの利用者が別のWebサイトで,パスワードリスト攻撃の被害に遭ってしまった。このとき,Webサイトで使用していたIDとパスワードに関する問題点と思われる記述はどれか。

  1. アIDとパスワードを暗号化されていない通信を使ってやり取りしていた。
  2. イ同じIDと同じパスワードを設定していた。
  3. ウ種類が少ない文字を組み合わせたパスワードを設定していた。
  4. エ短いパスワードを設定していた。
答えを見る

正解 イ同じIDと同じパスワードを設定していた。

要点パスワードリスト攻撃は使い回されたID・パスワードを狙う

解説

パスワードリスト攻撃は、あるサイトから漏えいしたIDとパスワードの組を使って、別のサイトへのログインを試みる攻撃です。複数のサイトで同じIDと同じパスワードを使い回していたことが問題です。

  • ア:暗号化されていない通信は盗聴のリスクですが、他サイトでの被害の直接の原因ではないので誤り。
  • ウ:文字の種類が少ないパスワードは、総当たり攻撃や辞書攻撃に弱いという問題なので誤り。
  • エ:短いパスワードも、総当たり攻撃に弱いという問題なので誤り。
App

スキマ時間に、1問ずつ。
アプリ「ITパスポート 過去問ぽちぽち」

全問を正答・解説つきで収録。毎日の10問に、忘れた頃の復習が自然に混ざります。広告なし・買い切り。

App Store近日公開Google Play近日公開