ITパスポート|情報セキュリティの脅威 問3
攻撃対象とは別の Web サイトから盗み出すなどによって、不正に取得した大量の認証情報を流用し、標的とする Web サイトに不正に侵入を試みるものはどれか。
正解:ウ
解説
パスワードリスト攻撃は、別のサイトから流出した ID とパスワードの一覧(リスト)を使って、ログインを試みる攻撃です。同じパスワードを複数のサイトで使い回していると、被害に遭いやすくなります。
- ア DoS(Denial of Service)攻撃は、大量の通信を送り付けるなどして、サービスを使えなくする攻撃です。
- イ SQL インジェクションは、入力欄などに不正な SQL(データベースを操作する言語)の文を入れて、データベースを不正に操作する攻撃です。
- ウ 正解。不正に取得した認証情報のリストを流用する攻撃です。
- エ フィッシングは、本物そっくりの偽のメールや Web サイトで、ID やパスワードなどをだまし取る行為です。
出典:令和4年度 ITパスポート試験 公開問題 問95(読点「,」を「、」に改変)