アフィリエイト広告を利用しています

広告

posted by fanblog

ITパスポート過去問 29年春 問95

29年春 問題一覧へ


問題


問95 あるWebサイトからIDとパスワードが漏えいし,そのWebサイトの利用者が別のWebサイトで,パスワードリスト攻撃の被害に遭ってしまった。このとき,Webサイトで使用していたIDとパスワードに関する問題点と思われる記述はどれか。

ア IDとパスワードを暗号化されていない通信を使ってやり取りしていた。
イ 同じIDと同じパスワードを設定していた。
ウ 種類が少ない文字を組み合わせたパスワードを設定していた。
エ 短いパスワードを設定していた。



解説


パスワードリスト攻撃とは、あるサイトから漏洩したIDとパスワードを使って別のサイトにログインを試みる方法。
そのため、同じIDとパスワードを複数のサイトで使っていると、どこかで情報を漏えいしたときに、別のサイトで、アカウントが乗っ取られてしまうことになる。
そのため、正解はイ。




29年春 問題一覧へ








にほんブログ村 IT技術ブログ IT技術情報へ
にほんブログ村


トラックバック

この記事へのトラックバックURL
※ブログオーナーが承認したトラックバックのみ表示されます。
※言及リンクのないトラックバックは受信されません。
https://fanblogs.jp/tb/7265400

コメント

お名前: [必須入力]

メールアドレス: [必須入力]

ホームページアドレス: [必須入力]

コメント: [必須入力]


この記事へのコメント

   
×

この広告は30日以上新しい記事の更新がないブログに表示されております。