Użytkownik, czekający na lot na lotnisku, loguje się do strony internetowej linii lotniczych za pomocą publicznego Wi-Fi, ignoruje ostrzeżenie o bezpieczeństwie i kupuje ulepszone miejsce. Po wylądowaniu lotu użytkownik odkrywa nieautoryzowane obciążenia karty kredytowej. Który z poniższych ataków najprawdopodobniej miał miejsce?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Atak on-path.
Dlaczego to jest odpowiedź
Atak on-path (wcześniej znany jako atak Man-in-the-Middle) jest najbardziej prawdopodobny. W tym scenariuszu, atakujący przechwytuje komunikację między użytkownikiem a stroną internetową linii lotniczych, gdy użytkownik korzysta z niezabezpieczonej publicznej sieci Wi-Fi i ignoruje ostrzeżenie o bezpieczeństwie. Atakujący może wtedy monitorować, modyfikować lub wstrzykiwać dane do tej komunikacji, uzyskując dostęp do poufnych informacji, takich jak dane karty kredytowej. Atak typu replay polega na ponownym przesłaniu przechwyconych danych uwierzytelniających, ale niekoniecznie prowadzi do nieautoryzowanych obciążeń w czasie rzeczywistym. Wyciek pamięci i atak przepełnienia bufora to luki w oprogramowaniu, które nie są bezpośrednio związane z przechwytywaniem danych w niezabezpieczonej sieci Wi-Fi.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana