Um usuário, que está esperando por um voo em um aeroporto, faz login no site da companhia aérea usando o Wi-Fi público, ignora um aviso de segurança e compra um assento com upgrade. Quando o voo pousa, o usuário encontra cobranças não autorizadas no cartão de crédito. Qual dos seguintes ataques provavelmente ocorreu?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Ataque on-path (on-path attack).
Por que esta é a resposta
Um ataque on-path (anteriormente conhecido como Man-in-the-Middle) é o mais provável, pois o invasor intercepta e/ou modifica a comunicação entre duas partes sem que elas percebam. Ao usar Wi-Fi público e ignorar um aviso de segurança (que poderia indicar um certificado inválido ou uma conexão não confiável), o usuário se tornou vulnerável a um invasor que poderia ter interceptado as credenciais do cartão de crédito ou redirecionado a transação. Um ataque de repetição envolve a retransmissão de dados válidos e legítimos para obter um efeito não autorizado, mas não explica a interceptação inicial. Um vazamento de memória é um problema de programação que causa o consumo excessivo de memória, não um ataque direto que resulta em roubo de cartão de crédito. Um estouro de buffer é uma vulnerabilidade que ocorre quando um programa tenta gravar dados em um buffer além de sua capacidade, levando a falhas ou execução de código arbitrário, o que não se alinha com o cenário de roubo de cartão de crédito via Wi-Fi público.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão