攻撃者はオンライン ショッピングをしているユーザーを盗聴していました。攻撃者は、ショッピング サイトに関連付けられた IP アドレスを偽装することができました。その後、ユーザーは通常とは異なる購入に関するクレジット カードの明細に関する電子メールを受け取りました。次の攻撃のうちどれが発生しましたか?
正解:A
Explanation An on-path attack is an attack that took place when an attacker was eavesdropping on a user who was shopping online and was able to spoof the IP address associated with the shopping site. An on-path attack is a type of network attack that involves intercepting or modifying traffic between two parties by placing oneself in the communication path. An on-path attack can also be called a man-in-the-middle attack or a session hijacking attack. An on-path attacker can steal sensitive information, such as credit card details, or redirect the user to a malicious website. References: https://www.comptia.org/blog/what-is-a-man-in-the-middle-attack https://www.certblaster.com/wp-content/uploads/2020/11/CompTIA-Security-SY0-601-Exam-Objectives-1.0.pd