平成29年度春期 ITパスポート 問95 解説
あるWebサイトからIDとパスワードが漏えいし,そのWebサイトの利用者が別のWebサイトで,パスワードリスト攻撃の被害に遭ってしまった。このとき,Webサイトで使用していたIDとパスワードに関する問題点と思われる記述はどれか。
- アIDとパスワードを暗号化されていない通信を使ってやり取りしていた。
- イ同じIDと同じパスワードを設定していた。
- ウ種類が少ない文字を組み合わせたパスワードを設定していた。
- エ短いパスワードを設定していた。
答えを見る
正解 イ同じIDと同じパスワードを設定していた。
要点パスワードリスト攻撃は使い回されたID・パスワードを狙う
解説
パスワードリスト攻撃は、あるサイトから漏えいしたIDとパスワードの組を使って、別のサイトへのログインを試みる攻撃です。複数のサイトで同じIDと同じパスワードを使い回していたことが問題です。
- ア:暗号化されていない通信は盗聴のリスクですが、他サイトでの被害の直接の原因ではないので誤り。
- ウ:文字の種類が少ないパスワードは、総当たり攻撃や辞書攻撃に弱いという問題なので誤り。
- エ:短いパスワードも、総当たり攻撃に弱いという問題なので誤り。