出典:平成29年度 ITパスポート試験(IP) 春期分 問95
予備知識
問題
| 問題文 |
|---|
| あるWebサイトからIDとパスワードが漏えいし,そのWebサイトの利用者が別のWebサイトで,パスワードリスト攻撃の被害に遭ってしまった。このとき,Webサイトで使用していたIDとパスワードに関する問題点と思われる記述はどれか。 |
| ピヨ意訳:Aサービスで使っていたピヨ太君のIDとパスワードが悪い人に盗まれたよ。悪い人はAサービスで盗んだID・パスワードをBサービスで試して、Bサービスのピヨ太君のアカウントも乗っ取っちゃったよ。ピヨ太君の設定していたID・パスワードの問題点は何? |
| 解答選択肢 |
|---|
| ア | IDとパスワードを暗号化されていない通信を使ってやり取りしていた。 |
| ピヨ意訳:通信内容を暗号化していなかった |
| イ | 同じIDと同じパスワードを設定していた。 |
| ピヨ意訳:同じID・パスワードを使いまわしていた |
| ウ | 種類が少ない文字を組み合わせたパスワードを設定していた。 |
| ピヨ意訳:単純なパスワードにしていた |
| エ | 短いパスワードを設定していた。 |
| ピヨ意訳:短いパスワードにしていた |

正解
| 正解 |
|---|
| イ | 同じIDと同じパスワードを設定していた。 |
| ピヨ意訳:同じID・パスワードを使いまわしていた |