パスワードリスト攻撃とは

「パスワードリスト攻撃」とは、攻撃者があらかじめ手に入れたIDとパスワードの組み合わせを使って不正ログインを試みる攻撃手法のひとつです。ユーザーがさまざまなWebサイトやアプリで同じパスワードを再利用する傾向を悪用する形で行われます。ブルートフォース攻撃とは異なり、一つのアカウントに対するログイン試行回数が少ないため、発見しにくいのが特徴です。
攻撃者が利用するパスワードリストは、クレデンシャルハーベスティングやフィッシング、中間者攻撃、DNSスプーフィングなどのさまざまな方法で窃取した認証情報を集めて作り上げられます。

関連記事

  1. 職能資格制度とは

  2. 適時開示とは

  3. フラットとは

  4. デュー・デリジェンスとは

  5. マネージドクラウドとは

  6. バーコードリーダーとは

  7. ブラッグ反射とは

  8. 最小特権の原則とは

  9. PDMとは

人気記事
No column posts found for the specified category.
事例記事