Śledztwo w sprawie bezpieczeństwa wykazało, że złośliwe oprogramowanie zostało zainstalowane na serwerze przy użyciu poświadczeń administratora serwera. Podczas dochodzenia administrator serwera wyjaśnił, że Telnet był regularnie używany do logowania. Co z poniższych najprawdopodobniej miało miejsce?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Użyto narzędzia do przechwytywania pakietów, aby ukraść hasło..
Dlaczego to jest odpowiedź
Telnet przesyła dane, w tym poświadczenia logowania, w postaci niezaszyfrowanego tekstu. Atakujący mógł użyć narzędzia do przechwytywania pakietów (sniffing), aby przechwycić ruch sieciowy i łatwo odczytać hasło administratora serwera, gdy ten logował się za pomocą Telnetu. Atak spraying attack polega na próbie użycia jednego, często używanego hasła na wielu kontach, a nie na określeniu, których poświadczeń użyć. Trojan zdalnego dostępu (RAT) jest złośliwym oprogramowaniem, które umożliwia zdalny dostęp, ale jego instalacja wymagałaby już wcześniejszego uzyskania dostępu lub wykorzystania innej luki. Atak słownikowy polega na próbie odgadnięcia hasła z listy popularnych słów, co jest mniej prawdopodobne, gdy hasło zostało już skradzione w jawnym tekście.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana