JWT (JSON Web Token) の署名検証不備を突く攻撃において、署名アルゴリズムを「なし」に設定して認証をバイパスする手法はどれか。

「alg」ヘッダの値を「none」に書き換えることで、サーバー側が署名検証をスキップしてしまう脆弱性を突く攻撃である。