平成23年度 秋期 応用情報技術者試験 午前 問42
テクノロジ/セキュリティブルートフォース攻撃に該当するものはどれか。
出典:平成23年度 秋期 応用情報技術者試験 午前 問42
- ア可能性のある文字のあらゆる組合せのパスワードでログインを試みる。
- イコンピュータへのキー入力を全て記録して外部に送信する。
- ウ盗聴者が正当な利用者のログインシーケンスをそのまま記録してサーバに送信する。
- エ認証が終了してセッションを開始している,ブラウザと Web サーバの間の通信で,Cookie などのセッション情報を盗む。
正解:ア
解説
ブルートフォース攻撃(総当たり攻撃)は,可能性のある文字の組合せを片っ端から試してパスワードを割り出す攻撃手法です。
選択肢ごとの解説
- ア正しい。あらゆる文字の組合せのパスワードでログインを試みるのがブルートフォース攻撃です。
- イ誤り。キー入力を記録して送信するのはキーロガーによる攻撃の説明です。
- ウ誤り。正当な利用者の通信をそのまま記録して送信するのはリプレイ攻撃の説明です。
- エ誤り。セッション情報を盗む行為はセッションハイジャックの説明です。