ผู้ใช้เชื่อมต่อ Wi-Fi ปลอมและผู้โจมตีดักแก้ข้อความระหว่างผู้ใช้กับบริการ เหตุการณ์นี้ตรงกับภัยใดและควรลดความเสี่ยงอย่างไร
กมัลแวร์จากไฟล์แนบ; ลดความเสี่ยงด้วยโปรแกรมป้องกันไวรัสเพียงอย่างเดียว
ขการเดารหัสผ่าน; ลดความเสี่ยงด้วยการเพิ่มความยาวรหัสผ่านโดยไม่ตรวจความถูกต้องของปลายทาง
คMan-in-the-Middle; ใช้การเข้ารหัสและตรวจสอบตัวตนของปลายทาง เช่น TLS ที่ตรวจใบรับรองถูกต้อง
งDenial-of-Service; ลดความเสี่ยงด้วยการเพิ่มพื้นที่จัดเก็บข้อมูลของเครื่องผู้ใช้
เฉลยอธิบาย
MITM คือการที่ผู้โจมตีแทรกตัวเองอยู่ระหว่างการสื่อสารของสองฝ่าย ทำให้สามารถดักอ่านหรือแก้ไขข้อมูลได้โดยที่ทั้งสองฝ่ายไม่รู้ตัว การป้องกันที่ดีที่สุดคือการใช้การเข้ารหัสแบบ End-to-End เช่น TLS/SSL รวมถึงการตรวจสอบ Certificate