In this attack, the perpetrator will boot the system to any Linux live CD. Then, using the FDISK utility, the attacker will locate the Windows partition. Navigating to the Windows\System32 directory, the attacker can first take magnify.exe and make a backup, perhaps naming the backup magnify.bak. Then she can take command.exe (the command prompt) and rename it magnify.exe. What is this attack?
Trả lời:
Đáp án đúng: A
Đây là một kiểu tấn công mà kẻ tấn công thay thế một chương trình hệ thống (trong trường hợp này là Magnify.exe) bằng một chương trình khác (command.exe). Khi người dùng chạy Magnify.exe (ví dụ: thông qua phím tắt trợ năng), thay vì mở chương trình kính lúp, command prompt sẽ được mở với quyền của người dùng đó. Nếu người dùng là quản trị viên, kẻ tấn công có thể thực hiện các lệnh với quyền quản trị viên.
Các tùy chọn khác không liên quan đến việc thay thế các tệp hệ thống:
* 'login as system' (đăng nhập với tư cách hệ thống) không mô tả chính xác hành động trong đoạn văn.
* 'pass the hash' (vượt qua băm) là một kỹ thuật khác để xác thực mà không cần mật khẩu rõ ràng.
* 'net user scripts' (các tập lệnh net user) liên quan đến việc sử dụng lệnh 'net user' để quản lý tài khoản người dùng, không phải là việc thay thế các tệp hệ thống.