Brandy could not figure out how Sam gained unauthorized access to her system, since he has little computer experience. Which of

admin2013-12-19  46

问题 Brandy could not figure out how Sam gained unauthorized access to her system, since he has little computer experience. Which of the following is most likely the attack Sam used?

选项 A、Dictionary attack
B、Shoulder surfing attack
C、Covert channel attack
D、Timing attack

答案B

解析 B正确。肩窥(shoulder surfing)是一种浏览攻击,即攻击者通过另一个人的肩膀上方窥视其显示器上的内容或者在键盘上输入的内容。Sam可能在Brandy输入密码时看到了她的密码。在上面所列的攻击中,这是最容易实施的,因为它无须拥有任何有关计算机系统的知识。
A不正确。因为字典攻击(dictionary attack)是一种涉及使用诸如Crack或者LOphtcrack工具的自动攻击。Sam需要了解这些工具,并且知道如何找到并使用它们。与肩窥相比,字典攻击需要更多的、有关计算系统如何工作的知识。
C不正确。因为隐蔽通道攻击(covert channel attack)需要用户掌握计算机专业知识。隐蔽通道是一条允许进程以一种违反系统安全策略的方式传输信息的通信路径。与肩窥相比,识别和使用隐蔽通道要求用户掌握非常多的计算机专业知识。
D不正确。因为时间攻击(timing attack)需要用户熟悉软件执行其指令集的方式,进而可以操纵这些指令集。一般来讲,能够成功进行这类攻击的人需要拥有编程经验。
转载请注明原文地址:https://jikaoti.com/ti/7tO7FFFM
0

最新回复(0)