JWTの「RS256」署名検証において、秘密鍵ではなく公開鍵を検証用キーとして「HS256」で署名する攻撃はどれか。

検証側が鍵の種類を確認せずに、受け取った鍵をHMACの秘密鍵として扱ってしまう不備を突く。