令和5年度 秋期 応用情報技術者試験 午前 問36
【問題36】
パスワードクラック手法の一種である,レインボーテーブル攻撃に該当するものはどれか。
何らかの方法で事前に利用者IDと平文のパスワードのリストを入手しておき、複数のシステム間で使い回されている利用者IDとパスワードの組みを狙って、ログインを試行する。
パスワードに成り得る文字列の全てを用いて、総当たりでログインを試行する。
平文のパスワードとハッシュ値をチェーンによって管理するテーブルを準備しておき、それを用いて、不正に入手したハッシュ値からパスワードを解読する。
利用者の誕生日、電話番号などの個人情報を言葉巧みに聞き出して、パスワードを類推する。
出典:令和5年度 秋期 応用情報技術者試験 午前 問36