JWT (JSON Web Token) の署名検証を回避するために、ヘッダーの「alg」パラメータを「None」に書き換える攻撃はどれか。

一部のJWTライブラリは、algがNoneの場合に署名検証をスキップする仕様があり、攻撃者はこれを利用してトークンを偽造できる。