情報セキュリティマネジメント試験 平成31年度春期 午前 問16「特定のサービスやシステムから流出した認証情報を攻撃者が用いて,認証情報を複数のサ…」の正解と解説です。情報セキュリティマネジメント試験の過去問で、これまでの受験者の正答率は約58%です。
ア. パスワードリスト攻撃
正答率 57.6%(33人中 19人が正解)
パスワードリスト攻撃は、どこかのサービスから流出したID・パスワードの一覧を別のサービスに次々と入力し、複数サービスで同じ認証情報を使い回している利用者のアカウントへ不正ログインを試みる攻撃である。設問の「流出した認証情報を使い回しているアカウントへログインを試みる」という記述にそのまま一致するため、アが正解である。