平成30年度 秋期 応用情報技術者試験 午前 問42
テクノロジ/セキュリティブルートフォース攻撃に該当するものはどれか。
出典:平成30年度 秋期 応用情報技術者試験 午前 問42
- アWebブラウザと Webサーバの間の通信で,認証が成功してセッションが開始されているときに,Cookieなどのセッション情報を盗む。
- イコンピュータへのキー入力を全て記録して外部に送信する。
- ウ使用可能な文字のあらゆる組合せをそれぞれパスワードとして,繰り返しログインを試みる。
- エ正当な利用者のログインシーケンスを盗聴者が記録してサーバに送信する。
正解:ウ
解説
ブルートフォース攻撃(総当たり攻撃)は,使用可能な文字の全ての組合せを順にパスワードとして試し,繰り返しログインを試みることで認証を突破しようとする攻撃です。
選択肢ごとの解説
- ア誤り。認証成功後のセッション情報(Cookieなど)を盗む攻撃はセッションハイジャックの説明です。
- イ誤り。キー入力を記録して送信するのはキーロガーによる攻撃の説明です。
- ウ正しい。あらゆる文字の組合せをパスワードとして繰り返し試すのがブルートフォース攻撃です。
- エ誤り。正当な利用者のログインシーケンスを盗聴して記録・送信するのはリプレイ攻撃の説明です。