เจ้าหน้าที่โครงการไอที ทำงานส่วนหนึ่งที่บ้านและใช้การเชื่อมต่อเครือข่ายไร้สายสาธารณะ (Public WiFi) เพื่อเข้าถึงระบบเซิร์ฟเวอร์ขององค์กร ถึงแม้ว่าเจ้าหน้าที่จะใช้ VPN ความเสี่ยงใดที่ยังคงเหลืออยู่
กผู้โจมตีจะไม่สามารถทำอะไรเพราะ VPN ป้องกันความเสี่ยงได้ทั้งหมด
ขผู้โจมตีสามารถติดตั้ง Keylogger บนคอมพิวเตอร์ของเจ้าหน้าที่เพื่อจับรหัสผ่าน
คผู้โจมตีสามารถติดตั้ง Man-in-the-Middle Attack แม้มีการใช้ VPN
งผู้โจมตีสามารถเข้าถึงการรับส่งข้อมูลผ่าน VPN โดยตรงและถอดรหัสได้
เฉลยอธิบาย
แม้ว่าใช้ VPN เพื่อเข้ารหัสการรับส่งข้อมูลผ่านเครือข่าย แต่ VPN ไม่ป้องกันข้อมูลบนเครื่องคอมพิวเตอร์ของผู้ใช้เอง ผู้โจมตีสามารถติดตั้ง Keylogger บนเครื่องคอมพิวเตอร์โดยตรงเพื่อจับการพิมพ์รหัสผ่านหรือข้อมูลอื่น VPN เป็นเทคโนโลยีการเข้ารหัสข้อมูลระหว่างเครื่องคอมพิวเตอร์และเซิร์ฟเวอร์เท่านั้น