平成25年度 春期 システム監査技術者試験 午前Ⅱ 問21
テクノロジ/セキュリティブルートフォース攻撃に該当するものはどれか。
出典:平成25年度 春期 システム監査技術者試験 午前Ⅱ 問21
- ア可能性のある文字のあらゆる組合せのパスワードでログインを試みる。
- イコンピュータへのキー入力を全て記録して外部に送信する。
- ウ盗聴者が正当な利用者のログインシーケンスをそのまま記録してサーバに送信する。
- エブラウザとWebサーバの間の通信で,認証が成功してセッションが開始されているときに,Cookieなどのセッション情報を盗む。
正解:ア
解説
ブルートフォース攻撃(総当たり攻撃)は,可能性のある文字のあらゆる組合せを順番に試すことによって,パスワードやパスフレーズを解析しようとする攻撃手法です。時間はかかりますが,理論上は必ずいつかは正解にたどり着くという特徴があります。
選択肢ごとの解説
- ア正しい。可能性のある文字のあらゆる組合せのパスワードでログインを試みる攻撃が,ブルートフォース攻撃です。
- イ誤り。コンピュータへのキー入力を全て記録して外部に送信する手法は,キーロガーによる攻撃の説明です。
- ウ誤り。正当な利用者のログインシーケンスをそのまま記録してサーバに送信する手法は,リプレイ攻撃の説明です。
- エ誤り。認証成功後のセッション情報(Cookieなど)を盗む手法は,セッションハイジャックの説明です。