Un usuario, que está esperando un vuelo en un aeropuerto, inicia sesión en el sitio web de la aerolínea usando la red Wi-Fi pública, ignora una advertencia de seguridad y compra un asiento mejorado. Cuando el vuelo aterriza, el usuario encuentra cargos no autorizados en su tarjeta de crédito. ¿Cuál de los siguientes ataques es el más probable que haya ocurrido?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Ataque on-path (on-path attack).
Por qué esta es la respuesta
Un ataque on-path (antes conocido como ataque man-in-the-middle) es el más probable. En este escenario, el atacante se interpone entre el usuario y el sitio web de la aerolínea, interceptando y posiblemente modificando la comunicación. La advertencia de seguridad ignorada sugiere que el usuario se conectó a un punto de acceso Wi-Fi malicioso o que el atacante estaba manipulando el tráfico de la red, lo que le permitió capturar las credenciales de la tarjeta de crédito. Un ataque de repetición implica la retransmisión de datos válidos capturados previamente, lo cual es menos probable si se capturaron nuevos datos de la tarjeta. Una fuga de memoria es un problema de programación que causa un uso excesivo de la memoria, no una forma de interceptar datos. Un ataque de desbordamiento de búfer explota fallas en el software para ejecutar código malicioso, no para interceptar transacciones directamente.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta