パスワードリスト攻撃

サイバーセキュリティ専門家になるための総合学習サイト

パスワードリスト攻撃とは

パスワードリスト攻撃とは、どこかから奪取したパスワードで他のサイトのログインを試行する攻撃です。

パスワード認証に対する攻撃には枚挙にいとまがありません。

パスワードは複雑にすると非常に覚えにくいので、色々なサイトで同じパスワードを使い回しがちです。

そのため、脆弱性のある別のサイトから取得したユーザIDとパスワードを攻撃対象のサイトで試すと成功する可能性があるのです。

よくパスワードは使い回さないようにという呼びかけがありますよね。