ブルートフォース攻撃
出典: 平成30年度 秋期 応用情報技術者試験 午前 問42 (IPA)
ブルートフォース攻撃に該当するものはどれか。
- ア Web ブラウザと Web サーバの間の通信で,認証が成功してセッションが開始されているときに,Cookie などのセッション情報を盗む。
- イ コンピュータへのキー入力を全て記録して外部に送信する。
- ウ 使用可能な文字のあらゆる組合せをそれぞれパスワードとして,繰り返しログインを試みる。
- エ 正当な利用者のログインシーケンスを盗聴者が記録してサーバに送信する。
正解と解説を見る
正解: ウ
- ア: セッション情報を盗んでなりすますのは、セッションハイジャックです。
- イ: キー入力を記録して外部に送るのは、キーロガーです。
- ウ: 文字のあらゆる組合せをパスワードとして繰り返しログインを試みるのがブルートフォース攻撃なので正しい答えです。
- エ: ログインの手順を盗聴して記録し、それをそのまま送るのは、リプレイ攻撃です。
ポイント
- ブルートフォース攻撃 (総当たり攻撃): 使える文字の あらゆる組合せ を、順番にパスワードとして試してログインしようとする攻撃です。
- 対策は、ログインの失敗が続いたらアカウントをロックする、パスワードを長く複雑にする、などです。