2020年9月8日のブックマーク (1件)

  • 「ドコモ口座」不正出金で注目 「リバースブルートフォース攻撃」ってどんなもの?

    七十七銀行、中国銀行、大垣共立銀行の、ドコモの決済サービス「ドコモ口座」を使った不正出金事件を受け(関連記事)、犯人が使ったと考えられる不正ログインのアカウント突破法の1つ「リバースブルートフォース攻撃」が話題になっています。聞きなれない名前ですが、どのような手法なのでしょうか。 聞きなれない言葉ですが、不正ログインのアカウント突破法の1つです リバースブルートフォース攻撃は、パスワードを固定し、口座番号やユーザーIDをツールなどを使って片端から試していく手法です。 通常、銀行口座などでは、アカウントにログインする際に複数回パスワードや暗証番号を誤って入力すると、ログインが凍結されます。これは、1つの口座に対し、対応するパスワードなどを片端から試していく「ブルートフォース攻撃」を防ぐための仕組みです。 リバースブルートフォース攻撃は、ブルートフォース攻撃に対しパスワードを固定するという反対

    「ドコモ口座」不正出金で注目 「リバースブルートフォース攻撃」ってどんなもの?
    cocoonP
    cocoonP 2020/09/08
    こういうのは「パスワードスプレー攻撃」という名前がついてると思うんだけど、リバースブルートフォース攻撃なんて聞いたことないぞ。そもそもパスワードスプレーだってブルートフォースの一種だし。