サイトアイコン やさしいネットワークとセキュリティ

Pass the Hash攻撃

特徴

過去問

情報処理安全確保支援士試験 令和3年度 秋期 午前2 問2

【出典:情報処理安全確保支援士試験 令和3年度 秋期 午前2 問2(一部、加工あり)】

Pass the Hash攻撃はどれか。

  1. パスワードのハッシュ値から導出された平文パスワードを使ってログインする。
  2. パスワードのハッシュ値だけでログインできる仕組みを悪用してログインする。
    →正解です。
  3. パスワードを固定し,利用者IDの文字列のハッシュ化を繰り返しながら様々な利用者IDを試してログインする。
  4. ハッシュ化されずに保存されている平文パスワードを使ってログインする。

モバイルバージョンを終了