空港でフライトを待っているユーザーが、公共Wi-Fiを使用して航空会社のウェブサイトにログインし、セキュリティ警告を無視してアップグレードされた座席を購入しました。フライトが着陸した後、ユーザーは不正なクレジットカード請求を発見しました。次のうち、最も可能性の高い攻撃はどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: オンパス攻撃.
これが解答である理由
オンパス攻撃(Man-in-the-Middle攻撃)は、攻撃者がユーザーと正規のウェブサイト(この場合は航空会社のウェブサイト)の間の通信を傍受し、改ざんする攻撃です。公共Wi-Fiは暗号化されていないことが多く、攻撃者が通信を傍受しやすい環境を提供します。ユーザーがセキュリティ警告を無視したことで、暗号化されていない接続や偽のウェブサイトへの接続を許してしまい、攻撃者がログイン情報やクレジットカード情報を盗み取ることが可能になります。 リプレイ攻撃は、以前に傍受した有効なデータ通信を再送信して認証を突破しようとするものですが、ここではリアルタイムでの情報窃取と改ざんが主眼です。メモリリークは、プログラムが不要になったメモリを解放しないことでシステム性能が低下する問題であり、直接的な情報窃取には繋がりません。バッファオーバーフロー攻撃は、プログラムのバッファ領域に許容量を超えるデータを書き込むことで、プログラムの制御を奪う攻撃であり、これも直接的な情報窃取の手段ではありません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要