情報セキュリティマネジメント試験 平成28年度秋期 午前 問26「パスワードリスト攻撃に該当するものはどれか。…」の正解と解説です。情報セキュリティマネジメント試験の過去問で、これまでの受験者の正答率は約40%です。
ウ. どこかの Web サイトから流出した利用者 ID とパスワードのリストを用いて,他の Web サイトに対してログインを試行する。
正答率 40.0%(20人中 8人が正解)
パスワードリスト攻撃とは,あるサイトから漏えいした利用者 ID とパスワードの組合せのリストを使い,利用者が複数サイトで同じ認証情報を使い回している(パスワードの使い回し)ことを悪用して別のサイトへ不正ログインを試みる攻撃である。流出した ID・パスワードのリストを他の Web サイトへのログインに用いると説明している(ウ)がこれに該当する。