情報セキュリティマネジメント試験 平成28年度春期 午前 問26「パスワードリスト攻撃の手口に該当するものはどれか。…」の正解と解説です。情報セキュリティマネジメント試験の過去問で、これまでの受験者の正答率は約77%です。
エ. 複数サイトで同一の利用者IDとパスワードを使っている利用者がいる状況に着目して,不正に取得した他サイトの利用者IDとパスワードの一覧表を用いて,ログインを試行する。
正答率 77.1%(83人中 64人が正解)
パスワードリスト攻撃は,利用者が複数のサイトで同じIDとパスワードを使い回す傾向に着目し,あるサイトから漏えいしたID・パスワードの一覧(リスト)を別のサイトのログインに流用する攻撃である。したがって,不正取得した他サイトのID・パスワード一覧でログインを試行するエが該当する。