必ず受かる情報処理技術者試験

当サイトは、情報処理技術者試験に合格するためのWebサイトです。
ITパスポート試験,基本情報技術者,応用情報技術者,高度試験の過去問題と解答及び詳細な解説を掲載しています。
  1. トップページ
  2. 情報セキュリティスペシャリスト
  3. 平成21年度秋季問題一覧
  4. 平成21年度秋季問題12-解答・解説-分析

平成21年度秋季問題

問題12

ブルートフォース攻撃に該当するものはどれか。

可能性のある文字のあらゆる組合せでログインを試みる。
コンピュータへのキー入力をすべて記録して外部に送信する。
盗聴者が正当な利用者のログインシーケンスをそのまま記録してサーバに送信する。
認証が終了し、セッションを開始しているブラウザとWebサーバ間の通信で、クッキー情報などのセッション情報を盗む。

ブルートフォース攻撃に該当するものはどれか。

可能性のある文字のあらゆる組合せでログインを試みる。
コンピュータへのキー入力をすべて記録して外部に送信する。
盗聴者が正当な利用者のログインシーケンスをそのまま記録してサーバに送信する。
認証が終了し、セッションを開始しているブラウザとWebサーバ間の通信で、クッキー情報などのセッション情報を盗む。

解答:ア

<解説>

ブルートフォース攻撃とは、パスワードを破るためのサイバー攻撃手法の一つである。パスワードに使われると推測される数字や文字列をすべて試し、正解を割り出す。 ブルートフォースには「力任せ」「強引な」という意味があり、ブルートフォースアタックは「総当たり攻撃」や「ブルートフォース攻撃」ともいう。
ブルートフォース攻撃では、攻撃者はログイン画面に窃取したユーザーIDと、任意の文字列をパスワード欄に入力し、不正アクセスを試みます。パスワード欄には任意の文字列を次々と入力し、完全に一致するまで試行し続けます。

ブルートフォース攻撃の説明である
× キーロガーの説明である。キーロガーは、キーボードからの入力を監視して,記録するソフトウェアである。
× リプレイアタックの説明である。リプレイアタックは、パスワードなどを盗聴し,正当な利用者になりすます不正侵入手段の1つ。
× セッションハイジャックの説明である。セッションハイジャックは、クッキーなどのセッション情報を盗み,正当な利用者になりすます不正アクセスの手段。

キーワード