令和4年度 ITパスポート 問95 解説
攻撃対象とは別のWebサイトから盗み出すなどによって,不正に取得した大量の認証情報を流用し,標的とするWebサイトに不正に侵入を試みるものはどれか。
- アDoS攻撃
- イSQLインジェクション
- ウパスワードリスト攻撃
- エフィッシング
答えを見る
正解 ウパスワードリスト攻撃
要点他サイトから盗んだIDとパスワードを使い回して侵入するのはパスワードリスト攻撃
解説
パスワードリスト攻撃は、別のWebサイトから流出するなどして入手したIDとパスワードのリストを使って、標的のWebサイトへのログインを試みる攻撃です。利用者が複数のサービスで同じIDとパスワードを使い回していると被害にあいます。
- ア:DoS攻撃は、大量の通信を送ってサービスを停止させる攻撃なので誤り。
- イ:SQLインジェクションは、入力欄に不正なSQL文を入れてデータベースを不正に操作する攻撃なので誤り。
- エ:フィッシングは、偽のWebサイトやメールに誘導して認証情報などをだまし取る手口で、入手した情報を使う攻撃そのものではないので誤り。