ผู้ใช้เชื่อมต่อ Wi-Fi ปลอมและผู้โจมตีดักแก้ข้อความระหว่างผู้ใช้กับบริการ เหตุการณ์นี้ตรงกับภัยใดและควรลดความเสี่ยงอย่างไร

มัลแวร์จากไฟล์แนบ; ลดความเสี่ยงด้วยโปรแกรมป้องกันไวรัสเพียงอย่างเดียว
การเดารหัสผ่าน; ลดความเสี่ยงด้วยการเพิ่มความยาวรหัสผ่านโดยไม่ตรวจความถูกต้องของปลายทาง
Man-in-the-Middle; ใช้การเข้ารหัสและตรวจสอบตัวตนของปลายทาง เช่น TLS ที่ตรวจใบรับรองถูกต้อง
Denial-of-Service; ลดความเสี่ยงด้วยการเพิ่มพื้นที่จัดเก็บข้อมูลของเครื่องผู้ใช้

เฉลยอธิบาย

MITM คือการที่ผู้โจมตีแทรกตัวเองอยู่ระหว่างการสื่อสารของสองฝ่าย ทำให้สามารถดักอ่านหรือแก้ไขข้อมูลได้โดยที่ทั้งสองฝ่ายไม่รู้ตัว การป้องกันที่ดีที่สุดคือการใช้การเข้ารหัสแบบ End-to-End เช่น TLS/SSL รวมถึงการตรวจสอบ Certificate

ข้อสอบอื่นในวิชาความรู้เกี่ยวกับระบบเครือข่ายคอมพิวเตอร์

ดูข้อสอบวิชานี้ทั้งหมด →