総当たり攻撃

総当たり攻撃とは、連続してログインを試みて、システムへのアクセスを得ようとする攻撃です。手動で実行することも、自動化されたスクリプトを使って実行することもできます。いずれの場合も、総当たり攻撃では、有効なログイン情報を見つけるために、さまざまなユーザー名パスワードの組み合わせを試します。

総当たり攻撃は性質上単純ですが、実装は複雑になることがよくあります。ほとんどのサーバーは、複数回ログインに失敗するとユーザーまたはIPアドレスをブロックするため、ハッカーは1回の総当たり攻撃を実行するために複数のシステムを使うことがあります。攻撃によっては、分散型サービス拒否DDoS攻撃と同じように、数百台、あるいは数千台のデバイスを使うことがあります。

総当たり攻撃で正しいログイン情報を推測できる可能性は低いものの、オンラインアカウントが侵害される最も一般的な方法の1つです。十分な回数を試せば、理論上はどのようなログイン情報でも見つけられる可能性があります。ただし、短くてよく使われるパスワードが最も脆弱です。

総当たり攻撃から保護する方法

オンラインアカウントを総当たり攻撃から保護する主な方法は、1)強力なパスワードを選ぶこと、2)二要素認証を使用することの2つです。

1. 強力なパスワードを選ぶ

オンラインアカウントを安全にするための基本的な手順は、強力なパスワードを選ぶことです。これは、次の条件を満たすパスワードを選ぶことを意味します。

  1. 長い – 少なくとも8文字、できれば12文字以上。
  2. 特殊文字を含む – 数字や記号に加えて、英小文字と英大文字も含む。
  3. 個人を特定できる情報を使っていない – 特別な日付や親しい人の名前を使うと、誰かが手動でアカウントをハッキングしやすくなります。
メールアカウントには、特に強力なパスワードを選ぶことが重要です。これは、ユーザー名(ログイン情報の半分)が公開されているメールアドレスだからです。さらに、誰かがメールにアクセスできるようになると、他のパスワードも簡単に見つけられてしまいます。

2. 二要素認証を使用する

一部のサービスでは、2台のデバイスによる認証を必要とする二要素認証を有効にできます。たとえば、コンピューターでユーザー名とパスワードを入力した後、アカウントに登録されている電話番号にテキストメッセージで送られたコードの入力を求められることがあります。二要素認証を使用すると、ハッカーがユーザー名とパスワードを知っていても、アカウントに正常にログインすることはできません。

更新日 June 17, 2019 著者: Per C.

quiz知識をテストする

What is the purpose of an NOC?

A
To monitor and maintain client networks
0%
B
To efficiently route Internet traffic across the globe
0%
C
To distribute data to edge nodes around the world
0%
D
To convert domain names to IP address
0%
Correct! Incorrect!     View the NOC definition.
More Quizzes →

Tech Terms コンピューター辞書

このページの総当たり攻撃の定義は、TechTerms.comの著者が執筆したオリジナルの定義です。このページを参照または引用する場合は、定義の直下にある緑色の引用バーをご利用ください。

私たちの目標は、コンピューター用語をわかりやすく説明することです。すべての定義において正確さとわかりやすさを追求しています。フィードバックや新しい技術用語の提案がある場合は、お問い合わせください

Tech Terms ニュースレター

毎日または毎週のニュースレターで技術知識を高めましょう!今すぐ購読して、新しい用語やクイズをメールでお受け取りください。

無料のTechTermsニュースレターに登録する

メールの受信頻度を選択してください

各メールのリンクから、いつでも登録解除または頻度変更ができます。 ご質問はこちらからお問い合わせください。

注意:ニュースレターは英語で配信されます。