Un utilisateur, qui attend un vol à l'aéroport, se connecte au site web de la compagnie aérienne en utilisant le Wi-Fi public, ignore un avertissement de sécurité et achète un surclassement de siège. Lorsque l'avion atterrit, l'utilisateur découvre des frais de carte de crédit non autorisés. Laquelle des attaques suivantes est la plus probable ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Attaque on-path.
Pourquoi c'est la réponse
L'attaque on-path (anciennement "man-in-the-middle") est la plus probable. Dans ce scénario, l'attaquant s'est positionné entre l'utilisateur et le site web de la compagnie aérienne sur le réseau Wi-Fi public non sécurisé. En ignorant l'avertissement de sécurité (souvent lié à un certificat SSL/TLS invalide ou auto-signé), l'utilisateur a permis à l'attaquant d'intercepter, de lire et potentiellement de modifier les communications, y compris les informations de carte de crédit. Une attaque par rejeu consiste à intercepter des données valides et à les retransmettre ultérieurement pour obtenir un effet non autorisé, mais elle n'explique pas l'interception initiale des informations de paiement. Une fuite de mémoire est une vulnérabilité logicielle où un programme ne libère pas la mémoire allouée, ce qui n'est pas directement lié à l'interception de données sur un réseau public. Une attaque par débordement de tampon est une vulnérabilité où un programme écrit des données au-delà des limites d'un tampon, écrasant la mémoire adjacente, ce qui est une vulnérabilité logicielle et non une méthode d'interception réseau directe.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise