ในระบบ Public Key Infrastructure (PKI) หาก Certificate Authority (CA) ถูกโจมตีจนสามารถออกใบรับรอง (Certificate) ปลอมได้ ผลกระทบสำคัญที่สุดต่อระบบความปลอดภัยโดยรวมคืออะไร
กผู้โจมตีสามารถแอบอ้างตัวตนเป็นเว็บไซต์หรือบริการที่น่าเชื่อถือได้ ทำให้ผู้ใช้หลงเชื่อและเปิดเผยข้อมูลสำคัญโดยไม่รู้ตัว
ขระบบเข้ารหัสข้อมูลแบบ Symmetric Key ทั้งหมดในเครือข่ายจะหยุดทำงานทันที เนื่องจากไม่สามารถแลกเปลี่ยน Session Key ได้
คใบรับรองที่ถูกปลอมแปลงจะทำให้ระบบปฏิเสธการเชื่อมต่อทุกชนิดโดยอัตโนมัติ เพราะ Firewall ตรวจพบความผิดปกติ
งผู้ใช้ทุกคนในระบบจะถูกล็อกออกจากบัญชีพร้อมกัน เนื่องจาก Digital Signature ไม่สามารถยืนยันตัวตนได้อีกต่อไป
เฉลยอธิบาย
หาก CA ถูกโจมตีและสามารถออกใบรับรองปลอมได้ ผลกระทบหลักคือผู้โจมตีสามารถทำ Man-in-the-Middle Attack โดยแอบอ้างตัวตนเป็นเว็บไซต์หรือบริการที่ถูกกฎหมาย เพราะระบบและผู้ใช้จะไว้วางใจใบรับรองที่ออกโดย CA นั้น ทำให้ข้อมูลสำคัญเช่น รหัสผ่านหรือข้อมูลทางการเงินถูกดักจับได้ ตัวเลือกอื่นไม่ถูกต้อง เพราะ CA ที่ถูกโจมตีไม่ได้หยุดการทำงานของ Symmetric Key โดยตรง และระบบไม่ได้ปฏิเสธการเชื่อมต่อหรือล็อกผู้ใช้ออกโดยอัตโนมัติ