ユーザーのログイン資格情報が最近侵害された 調査中に、セキュリティ アナリストは、ユーザーがユーザー名とパスワードの確認を求められたときに、ポップアップ ウィンドウに資格情報を入力したと判断しました。 ただし、信頼できる Web サイトは、ユーザー コロニアルを入力するためのポップアップを使用していません。次のような攻撃が発生しましたか?
正解:D
The user input credentials into a pop-up window that was not part of the trusted website. This suggests that the attacker was able to forge a certificate and present a fake website that looked like the legitimate one. This is a type of attack known as certificate forgery, which exploits the trust relationship between users and websites that use SSL/TLS encryption2.