「パスワード認証に対する脅威」の版間の差分

提供: セキュリティ
移動: 案内検索
(ページの作成:「<!-- vim: filetype=mediawiki --> __TOC__ == 概要 == パスワード認証に対する脅威には、以下のものがあります。 * [[オンライン...」)
(相違点なし)

2013年4月21日 (日) 11:08時点における版


概要

パスワード認証に対する脅威には、以下のものがあります。

オンラインクラック

ログイン試行を繰り返して、パスワード試行を繰り返します。 たとえば、Webサービスのログイン画面に対して、パスワード試行を繰り返すことです。

ツールの例では、ncrack を利用したログイン試行です。

オフラインクラック

何らかの手段を用いて、パスワード情報を盗み出し、パスワードを探しだすことです。 ツールの例では、John the Ripper を利用したパスワードクラックです。

関連項目