テクノロジ系 / セキュリティ
リバースブルートフォース攻撃
リバースブルートフォース攻撃は、少数のよく使われるパスワードを多数アカウントへ試す攻撃です。
もう少し詳しく
通常のブルートフォース攻撃が1つのIDに多数のパスワードを試すのに対し、リバースブルートフォースでは『password』『123456』などの候補を多くのIDに対して試します。アカウント単位のロックを回避しやすい場合があり、弱いパスワードの利用が危険です。
試験での見方
例:攻撃者が社員ID一覧に対して、全員に同じ初期パスワードを順番に試します。
『同じパスワードを多数のIDへ試す』ならリバースブルートフォースです。多数のパスワードを1つのIDへ試す総当たりと区別します。