原住民族考試四等考試-電子工程類科計算機概要104 年第 37 題單選題
下列有關無線網路攻擊的敘述,何者錯誤?
A有線等效隱密(wired equivalent privacy)WEP 通訊協定使用 RC4 對稱式加密,它的初始值(initialization vector)會被重複使用,因此遭到破解
B有線等效隱密(wired equivalent privacy)WEP 通訊協定沒有將傳輸的資料完整加密,表頭(header)和表尾(trailer)都是明碼
C身分認證泛洪攻擊(deauthentication flood attack)會不斷對基地台發出身分認證請求,會讓認證伺服器無法接受對其他正常使用者的正常請求,形成拒絕服務正確答案
D假基地台(rogue access point)攻擊,會讓連接上基地台的使用者,所有資料都遭到攔截
C正確答案
反向題!找錯誤敘述。C 混淆了 deauthentication(解除認證)與 authentication(認證)攻擊。
為什麼答案是 C
錯誤!Deauthentication flood 是偽造「解除認證」封包給客戶端或 AP,強迫使用者斷線重連,並非「不斷發認證請求癱瘓認證伺服器」。題目把 deauth 與 auth flood 混為一談。
載入中…
完整詳解
Pro · 無限重點 反向題!找錯誤敘述。C 混淆了 deauthentication(解除認證)與 authentication(認證)攻擊。
看到 deauth 關鍵字→是「解除」認證洪水,強迫斷線,不是對認證伺服器發請求。
逐選項分析
A✕
WEP 使用 RC4 加密,IV 僅 24 bits 且會重複使用,攻擊者蒐集足夠封包即可還原金鑰,為 WEP 的經典弱點,敘述正確。
B✕
WEP 只加密資料部分(payload),MAC 表頭與 CRC 檢查碼等仍為明文,導致攻擊者可分析流量,敘述正確。
C✓ 正確
錯誤!Deauthentication flood 是偽造「解除認證」封包給客戶端或 AP,強迫使用者斷線重連,並非「不斷發認證請求癱瘓認證伺服器」。題目把 deauth 與 auth flood 混為一談。
D✕
Rogue AP(假基地台/Evil Twin)偽裝成合法 AP,使用者連上後所有流量都經過攻擊者,可被攔截竊聽,敘述正確。
常見無線網路攻擊對照
| 攻擊類型 | 手法 | 目的 |
|---|
| WEP 破解 | 蒐集 IV 重複封包還原金鑰 | 竊聽解密 |
| Deauth Flood | 偽造解除認證封包 | 強迫斷線/DoS |
| Auth Flood | 大量假認證請求 | 癱瘓 AP |
| Rogue AP | 架設假 AP 誘騙連線 | 中間人攔截 |
C 選項把 deauthentication(解除認證)的描述偷換成 authentication flood(認證洪水)。Deauth 攻擊的精髓是「踢人下線」而非「灌爆認證伺服器」,考生若只看到 flood + DoS 就勾可能就中招。