การโจมตีแบบ Replay Attack ในระบบความปลอดภัยคอมพิวเตอร์หมายถึงอะไร

การดักจับข้อมูลการสื่อสารที่ถูกต้องแล้วนำมาส่งซ้ำอีกครั้งเพื่อหลอกระบบให้ยอมรับคำสั่งนั้น
การโจมตีโดยส่งข้อมูลปริมาณมากเกินขีดจำกัดเพื่อทำให้ระบบหยุดทำงานหรือล่มในที่สุด
การปลอมแปลงที่อยู่ IP ของผู้ส่งเพื่อหลอกให้ระบบคิดว่าคำขอมาจากแหล่งที่น่าเชื่อถือ
การแทรกซึมเข้าระบบโดยอาศัยช่องโหว่ของซอฟต์แวร์ที่ยังไม่ได้รับการแก้ไขหรืออัปเดต

เฉลยอธิบาย

Replay Attack คือการโจมตีที่ผู้ไม่หวังดีดักจับข้อมูลหรือข้อความที่ถูกต้องซึ่งส่งผ่านเครือข่าย เช่น token การยืนยันตัวตน แล้วนำมาส่งซ้ำอีกครั้งในภายหลังเพื่อหลอกให้ระบบเชื่อว่าเป็นคำขอที่ถูกต้อง วิธีป้องกัน เช่น การใช้ timestamp หรือ nonce ในข้อมูลการสื่อสาร

ข้อสอบอื่นในวิชาความรู้เกี่ยวกับกฎหมายคอมพิวเตอร์ และระบบรักษา ความปลอดภัยคอมพิวเตอร์

ดูข้อสอบวิชานี้ทั้งหมด →