一位用户在机场候机时,使用公共Wi-Fi登录航空公司网站,忽略了安全警告并购买了升舱座位。当航班降落时,用户发现信用卡被未经授权地扣费。以下哪种攻击最有可能发生?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 路径攻击(On-path attack).
为什么这是答案
用户在公共Wi-Fi上忽略安全警告并进行交易,最可能遭遇的是路径攻击(On-path attack,也称中间人攻击)。在这种攻击中,攻击者截获并可能篡改用户与航空公司网站之间的通信。由于用户忽略了安全警告(通常是关于无效或不受信任的SSL/TLS证书),攻击者能够冒充网站,窃取用户的信用卡信息。 重放攻击是指攻击者截获有效数据传输后,将其重新发送以达到欺骗目的,但通常需要先获取到有效会话信息。内存泄漏是程序未能释放不再需要的内存,导致系统性能下降或崩溃,与此场景无关。缓冲区溢出攻击是向缓冲区写入超出其容量的数据,覆盖相邻内存区域,通常用于执行恶意代码,与窃取信用卡信息的方式不符。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡