공항에서 비행기를 기다리던 사용자가 공용 Wi-Fi를 사용하여 항공사 웹사이트에 로그인하고, 보안 경고를 무시한 채 업그레이드된 좌석을 구매했습니다. 비행기가 착륙했을 때, 사용자는 승인되지 않은 신용카드 청구를 발견했습니다. 다음 중 어떤 공격이 발생했을 가능성이 가장 높습니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 온패스 공격(On-path attack).
이것이 정답인 이유
사용자가 공용 Wi-Fi를 통해 항공사 웹사이트에 접속하고 보안 경고를 무시한 채 거래를 진행한 상황에서, 승인되지 않은 신용카드 청구가 발생했다면 온패스 공격(On-path attack, 이전 명칭: Man-in-the-middle attack)이 가장 가능성이 높습니다. 이 공격은 공격자가 사용자 통신 경로 중간에 위치하여 데이터를 가로채거나 조작하는 방식입니다. 공용 Wi-Fi는 암호화되지 않거나 취약한 경우가 많아 공격자가 쉽게 중간에 개입할 수 있습니다. 재전송 공격은 이전에 캡처한 유효한 데이터를 재사용하여 인증을 우회하는 것이지만, 여기서는 데이터 조작을 통한 새로운 청구가 발생했습니다. 메모리 누수는 프로그램이 메모리를 해제하지 못해 성능 저하를 일으키는 소프트웨어 버그이며, 버퍼 오버플로 공격은 프로그램의 버퍼 한계를 넘어 데이터를 써서 시스템을 손상시키는 공격으로, 둘 다 직접적인 신용카드 정보 탈취와는 거리가 뭅니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음