RADIUSプロトコルにおいて、パスワードのみが暗号化され、それ以外のパケット部分(ユーザー名など)は平文で送信される仕様に関連するリスクはどれか。

RADIUSは古いプロトコルであり、パケット全体を暗号化しない(パスワード属性のみMD5等で隠す)ため、通信経路上での盗聴によりユーザー名や利用状況が漏れるリスクがある(RadSec等で対策)。