パスワードリスト攻撃

パスワードリスト攻撃(Credential Stuffing)は,あるWebサイトから漏えいした利用者のID(メールアドレス等)とパスワードのリストを用い,利用者が複数のサービスで同一のパスワードを使い回している習性を悪用して,別のWebサイトへ不正ログインを試みる攻撃です。 考えられるすべての文字列パターンを順次試行する攻撃はブルートフォース攻撃です。 よく使われる単語や人名などを集めた辞書を用いて試行する攻撃は辞書攻撃です。 1つのパスワードに対して多数のアカウントIDを試行することでアカウントロックを回避する攻撃はリバースブルートフォース攻撃(パスワードスプレー攻撃)です。

特定のサービスやシステムから流出した認証情報を攻撃者が用いて,認証情報を複数のサービスやシステムで使い回している利用者のアカウントへのログインを試みる攻撃はどれか。

出典情報セキュリティマネジメント試験 科目A・B サンプル問題 科目A 問16
ア
パスワードリスト攻撃
イ
ブルートフォース攻撃
ウ
リバースブルートフォース攻撃
エ
レインボーテーブル攻撃