JWT(JSON Web Token)に対する攻撃で、ヘッダーのアルゴリズム指定を改ざんし、署名検証を無効化する手法はどれか。

攻撃者がJWTヘッダーの”alg”フィールドを”none”に書き換え、署名部分を削除したトークンを送ることで、サーバーに検証をスキップさせる攻撃である。