問題詳情

【題組 4】A 企業為台灣50大之企業之一,且為股票上市企業,實收資本額達新台幣150 億元,主要營業項目為電商相關,該公司最近發現客服中心收到多筆客訴,內容主要都為消費者在公司電商網站購物後,就接到詐騙電話,電話中明確指出受駭者的消費明細,並誆稱要辦理退費,導引消費者去ATM操作,導致受駭者金錢損失。
【題組】33.【題組4背景描述如附圖】A企業的資訊人員收到客服中心反應後,分析已知受詐騙的消費者,研判駭客可能是利用偷來的消費者資訊或密碼試圖登入網路服務的一種攻擊,下列攻擊手法何者正確?
(A)密碼撞庫攻擊
(B)暴力密碼破解
(C)加密密文破解
(D)服務阻斷攻擊

參考答案

答案:A
難度:簡單0.677
書單:沒有書單,新增

用户評論

【用戶】AL

【年級】國三上

【評論內容】依據題目及選項解析:題目說,駭客可能是利用「已知的資訊」試圖登入網路服務,所以是撞庫攻擊(詳細攻擊說明如下)A密碼撞庫攻擊:「密碼撞庫攻擊」是駭客常用的攻擊手法,不肖駭客利用漏洞竊取使用者的帳號、密碼,以自動化的方式不斷試圖登錄網路服務,直到某一組帳號密碼成功為止,再嘗試以竊取到的使用者的身分登錄網站或 APP 試圖進行證券下單B暴力密碼破解:尚未拿到密碼,沒有任何線索的情況下,使用隨機字串、常用密碼模式或常用密碼字典進行猜測去破解密碼。「撞庫與暴力破解的差別在於,撞庫已經有帳號密碼,但是不知道帳號跟密碼哪一組的配對是成功的;暴力破解是沒有任何資料,在各種嘗試想要登入成功。」C加密密文破解:對已加密的密文進行破解。D阻斷服務攻擊:利用大量的流量使攻擊目標的伺服器或基礎設施、設備不堪重負,從而阻斷目標伺服器、服務或網路的正常流量。

【用戶】AL

【年級】國三上

【評論內容】依據題目及選項解析:題目說,駭客可能是利用「已知的資訊」試圖登入網路服務,所以是撞庫攻擊(詳細攻擊說明如下)A密碼撞庫攻擊:「密碼撞庫攻擊」是駭客常用的攻擊手法,不肖駭客利用漏洞竊取使用者的帳號、密碼,以自動化的方式不斷試圖登錄網路服務,直到某一組帳號密碼成功為止,再嘗試以竊取到的使用者的身分登錄網站或 APP 試圖進行證券下單B暴力密碼破解:尚未拿到密碼,沒有任何線索的情況下,使用隨機字串、常用密碼模式或常用密碼字典進行猜測去破解密碼。「撞庫與暴力破解的差別在於,撞庫已經有帳號密碼,但是不知道帳號跟密碼哪一組的配對是成功的;暴力破解是沒有任何資料,在各種嘗試想要登入成功。」C加密密文破解:對已加密的密文進行破解。D阻斷服務攻擊:利用大量的流量使攻擊目標的伺服器或基礎設施、設備不堪重負,從而阻斷目標伺服器、服務或網路的正常流量。