Questão de Segurança da Informação — Ataques e ameaças — VUNESP 2015
Segurança da InformaçãoAtaques e ameaças
- Código
- vu017234
- Banca
- VUNESP
- Órgão
- SAEG - SP
- Ano
- 2015
- Nível
- Superior
- Cargo
- SAEG - Analista de Serviços Administrativos - Tecnologia da Informação
Um ataque de interceptação de dados (man-in-the-middle) pode ser realizado sobre um canal TLS se
- Aa conexão segura transitar por um roteador comprometido.
- Ba chave pública do servidor puder ser obtida.
- Co cliente confiar em uma autoridade certificadora falsa ou comprometida.
- Dum trecho da mensagem encriptada for conhecido pelo atacante.
- Eum novo certificado auto-assinado com as credenciais do servidor for emitido.