Een gebruiker, die op een vlucht wacht op een luchthaven, logt in op de website van de luchtvaartmaatschappij via de openbare Wi-Fi, negeert een beveiligingswaarschuwing en koopt een geüpgradede stoel. Wanneer de vlucht landt, ontdekt de gebruiker ongeautoriseerde creditcardafschrijvingen. Welke van de volgende aanvallen heeft zich hoogstwaarschijnlijk voorgedaan?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: On-path attack.
Waarom dit het antwoord is
Een on-path aanval (voorheen man-in-the-middle) is de meest waarschijnlijke aanval. De aanvaller plaatst zichzelf tussen de gebruiker en de website van de luchtvaartmaatschappij, onderschept en manipuleert het verkeer. De beveiligingswaarschuwing duidde waarschijnlijk op een ongeldig SSL/TLS-certificaat, wat een teken is van zo'n aanval. De aanvaller kon zo creditcardgegevens stelen. Een replay-aanval omvat het opnieuw verzenden van legitieme gegevens om ongeautoriseerde acties uit te voeren, maar dit verklaart niet de diefstal van creditcardgegevens na een waarschuwing. Een memory leak is een softwarefout waarbij geheugen niet correct wordt vrijgegeven, wat leidt tot prestatieproblemen, niet tot directe diefstal van gegevens. Een buffer overflow-aanval probeert code uit te voeren door meer gegevens in een buffer te schrijven dan deze kan bevatten, wat onwaarschijnlijk is bij dit scenario.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig