IT用語集

パスワードリスト攻撃とは

パスワードリスト攻撃とは、インターネット上で提供されているサービスに不正にログインするための攻撃手法の1つです。攻撃者は何らかの方法で入手したIDとパスワードの組み合わせのリストを用いてログインを試みます。

この攻撃で利用するリストは、不正アクセスを試みるサービスから流出したものとは限りません。別のサービスであっても、正規のユーザーが複数のサービスで同じIDとパスワードの組み合わせを使っていれば、不正にログインすることができてしまいます。

日本国内でも、このパスワードリスト攻撃によって多くのユーザーが被害を受けています。パスワードを設定する際は、別のサービスと同じものを使わないようにしましょう。

図:「パスワードリスト攻撃」概要説明

IT用語集一覧

50音順で探す

アルファベット順で探す

検索